47
Maakuntaverkkosuunnitelma Sivu 1/45 Liite 2/kh 7.1.2013 § 4 Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 Ohjausryhmä: Hannu Nummela pj , Liikelaitoskuntayhtymä Puhti Thomas Karlsson, Raasepori Risto Pakarinen, Kirkkonummi Kari Torikka, Lohja Työryhmä: Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori Pertti Kiiski, Hanko Pasi Perämäki, Lohja Olli Hatanpää, Uudenmaan liitto

Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Embed Size (px)

Citation preview

Page 1: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 145

Liite 2kh 712013 sect 4

Laumlnsi-Uudenmaan Maakuntaverkkosuunnitelma2018

OhjausryhmaumlHannu Nummela pj Liikelaitoskuntayhtymauml PuhtiThomas Karlsson RaaseporiRisto Pakarinen KirkkonummiKari Torikka Lohja

TyoumlryhmaumlKristian Lindholm PuhtiLea Blomberg KirkkonummiMarkku Heinonen SiuntioCarl-Johan Backman InkooThomas Kalander RaaseporiPertti Kiiski HankoPasi Peraumlmaumlki LohjaOlli Hatanpaumlauml Uudenmaan liitto

sailawessman
sailawessman
KH 1132013 KST sect 4113liite 1 bilaga

Maakuntaverkkosuunnitelma

Sivu 245

SISAumlLLYSLUETTELO

OSA I MAAKUNTAVERKKOSUUNNITELMA 3Maakuntaverkkosuunnitelmasta yleisesti 3

Johdanto ja taustaa hankkeelle 3Kehittaumlmisen tarpeet 6

Tietotekniikan merkitys tietoyhteiskunnassa 6Kunnan rooli tietoyhteiskunnassa 6

Tietoverkon rakentaminen 8Kerrosmalli 8Topologinen (maantieteellinen) malli 9

Riippumattomuus palveluntarjoajista ndash edut ja haitat 9Tietoverkkojen teknologian kehitys ja tulevaisuus 11Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu 14

Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeet 15L-U maakuntaverkon strategiset tavoitteet 16L-U maakuntaverkon strategisten tavoitteiden toteutuminen 17

L-U maakuntaverkon yleisten tavoitteiden toteutuminen 17L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminen 18L-U kuntien tietoverkkojen nykytilanne ja teknologia 22

Tiedostetut kehitystarpeet 24Maakuntaverkon perustaminen 24

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet 26Rakentamisvaihe II maakunnallinen sisaumlverkko 27

Maakuntaverkon peruspalvelut 28Toteutettavat verkkopalvelut 29

Maakuntaverkon paumlaumltoumlksenteko ja hallinta 30Osaaminen maakuntaverkossa 31Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossa 32Ulkoistus vs oman tyoumln naumlkoumlkulmat 33Maakuntaverkon yllaumlpidon suunnittelu 34

Muutostenhallinta 36Verkkopalveluiden lakkauttaminen 38

Lokitietojen hallinta 39Maakuntaverkon talous 41Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta 42Maakuntaverkon toteutus 43

Maakuntaverkkosuunnitelma

Sivu 345

Maakuntaverkkosuunnitelma

Sivu 445

OSA I MAAKUNTAVERKKOSUUNNITELMA

Maakuntaverkkosuunnitelmasta yleisesti

Johdanto ja taustaa hankkeelleTietoverkot ovat nykyajan toiminnan perusta Pienetkin tietoverkkoviataiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnot esim kaupoissa japankeissa Tietoverkko voidaan naumlin katsoa olevan vaumlhintaumlaumln yhtauml taumlrkeauml osakuntien infrastruktuuripalveluita kuin muutkin vastaavatinfrastruktuurikomponentit kuten katuverkoston yllaumlpito vesilaitokset javiemaumlroumlinti sekauml saumlhkoumlnjakelu Tietoverkko on kuitenkin verraten uusikehitysaskel eikauml merkittaumlvaumlauml strategisen tason suunnitelmallisuutta ole vielaumlehtinyt syntyauml siinauml missauml yleis- ja asemakaavaa on kaumlytetty jo vaumlhintaumlaumlnkinvuosikymmeniauml On kuitenkin naumlhtaumlvissauml kehitystauml jossa tietoverkosta voinousta jopa kunnan infrastruktuurin taumlrkein osa-alue Tietoverkkosuunnitelmallapyritaumlaumln vahvistamaan laumlntisen Uudenmaan edellaumlkaumlvijaumlasemaa kunnallistenverkkopalveluiden tuottajana ja yllaumlpitaumljaumlnauml

Tietoyhteiskuntakehityksellauml on kasvava merkitys kaupungin kunnan ja alueenkilpailukyvylle asukkaiden elaumlmaumlnlaadulle hyvinvoinnille ja tasa-arvolleFyysiset tietoverkot niiden suorituskyky ja nopeiden yhteyksien kustannuksetovat merkittaumlvauml tekijauml alueellisen kilpailukyvyn ja tietoyhteiskuntapalvelujensaatavuuden kannalta Kansalaisen tietoyhteiskuntaohjelma vuoteen 2006Turku

Maakuntaverkkoja on toteutettu eri puolilla Suomea Toteutettuja verkkoja onmm Paumlijaumlt-Haumlmeessauml Pohjois- ja Etelauml-Karjalassa sekauml Keski-Suomessa

Maakuntaverkoissa tarjottavia palveluja ovat mm Internet-liittymauml saumlhkoumlpostitietoturvaratkaisut kuntien toimipisteiden yhdistaumlminen ja erilaiset web- jasovelluspalvelut paumlaumlllimmaumlisenauml terveydenhuollon vaatimat sovelluksetTietoverkon on yleisesti katsottu kuuluvan peruspalveluihin Lisaumlksi yhteistyoumlllaumlon katsottu saatavan aikaan sellaisia palveluja ja etuja joita kunnat eivaumlt yksinkykenisi tuottamaan Kokemukset maakuntaverkoista ovat olleet hyviauml

Maakuntaverkolla tarkoitetaan suhteellisen yhtenaumlisenauml kokonaisuutenakehitettaumlvaumlauml tietoverkkoihin perustuvaa palvelujoukkoa jonka tavoitteet ovatseudullisia Maakuntaverkosta puhuttaessa tarkoitetaan niin teknistaumlrunkoverkkoratkaisua ettauml niiden kautta saavutettavia tietotekniikkapalveluja

Maakuntaverkko mielletaumlaumln edellauml olevan maumlaumlritelmaumln mukaan useinpalvelukokonaisuudeksi Se on eraumlaumlnlainen kokoava yleisnimi jonka allesijoitetaan hyvin eritasoisia palveluja Esimerkiksi kuntien hallinnonjaumlrjestelmien yhteydet ja kansalaisille tarkoitetut seudulliset portaalit eivaumltteknisesti tai kehittaumlmisen kannalta liity toisiinsa juuri muuten kuin siten ettauml neehkauml rakennetaan samojen maakuntaverkkoprojektien alaisuudessa Taumlssaumlmielessauml maakuntaverkko ei edes palvelukokonaisuutena ole yksiselitteinen

Maakuntaverkkosuunnitelma

Sivu 545

Maakuntaverkon aktiivisilla kaumlyttaumljillauml on voimakas side maakuntaan jotenesimerkiksi seudulla tarjottavat palvelut kiinnostavat Luonnollisesti myoumlsetaumlisyys palvelun luokse on merkittaumlvauml tekijauml Internetistauml tilataan useimmitentuotteita joita ovat ostoksina yksinkertaisia kuten kirjat ja aumlaumlnilevyt Merkittaumlvaumltja monimutkaisemmat ostokset valmistellaan selaamalla tarjontaa tuotteidenominaisuuksia ja hintoja internetistauml mutta ostokset tehdaumlaumln perinteiseentapaan ja usein juuri paikalliselta myyjaumlltauml Maakuntaverkosta tehdyistaumlselvityksistauml ilmeneekin esille naumlkoumlkohta ettauml maakuntaverkkojen tulisi vastataalueen paikallista asiointialuetta jotta maakuntaverkko voisi mielekkaumlaumlstikehittyauml Liian suppean tai laajan alueen kattavat verkot eivaumlt kiinnosta ihmisiaumlAsiakkaat etsivaumlt palveluja jotka ovat mahdollisimman helposti saavutettavissaUsein yksittaumlinen kunta on usein liian pieni kokonaisuus ollakseen kiinnostavakaupallinen alue ja pystyaumlkseen toteuttamaan riittaumlvaumln hyvaumlt internet-palvelutyksin Seutuverkot 2001 Juhdan raporttia mukaillen

Maakuntaverkot ovat syntyneet niille seuduille miten ne vastaavat fyysisiaumlasiointialueita Taumlstauml voidaan paumlaumltellauml onko niiden palvelujen rakentamiselleseudullinen pohja Hypoteesina voidaan pitaumlauml sitauml ettauml maakuntaverkolla onhyvaumlt edellytykset kehittyauml jos se vastaa fyysistauml asiointialuetta Sellaisentunnusmerkkinauml on selkeauml seudullinen keskus johon asiointimatkat ovatkaikkialta seudun alueelta suhteellisen lyhyet (Lauantaina aamupaumlivaumlllauml ehtiiasioimaan) Seutuverkot 2001 Juhdan raporttia mukaillen

Tarkasteltavista seuduista esimerkiksi Haumlmeenlinna vastaa hyvaumln seudunmaumlaumlritelmaumlauml Niissauml on selkeauml keskus matkat ovat suhteellisen lyhyet javaumlestoumlmaumlaumlrauml on suuri Myoumls monet pienet seudut ovat yhtenaumlisiauml alueitavaikka niiden vaumlestoumlmaumlaumlrauml on edellisiauml pienempi eikauml yhtauml selkeaumlauml keskustaole Taumlllaisia ovat esimerkiksi Kuusiokunnat Suupohja ja RaJuPuSu Naumlidenmaakuntien yhtenaumlisyyttauml tukee ehkauml juuri se ettauml kunnat ovat suhteellisentasavahvoja Koillismaa Kainuu ja myoumls Ylauml-Savo ovat laajoja alueita joissaetaumlisyydet alkavat vaikuttaa palvelujen kaumlyttoumloumln Taumlllaisilla seuduilla saattaapalvelujen ja tavaroiden tilaaminen verkon kautta olla mielekkaumlaumlmpi vaihtoehtokuin pelkkauml tietojen hakeminen fyysistauml ostotapahtumaa varten Seutuverkot2001 Juhdan raporttia mukaillen

Hyvauml maakuntaverkko kokoaa kaumlyttaumljaumlkunnan joka epaumlilemaumlttauml kiinnostaakaupallisiakin toimijoita Taumlmauml asiakaskunta voidaan saavuttaa naumlkymaumlllaumlmaakuntaverkossa aktiivisesti Maakuntaverkko on paikallisille yrityksille suurimahdollisuus tavoittaa potentiaalinen asiakaskunta sekauml viestittaumlauml uutuuksistatarjouksista ja muista vastaavista asioista Myoumls tilausten vastaanotto verkonkautta on paikallisille yrityksille uusi liiketoimintamahdollisuus palvellapitkaumlaikaista asiakaskuntaa Usein pienten paikallisten yritysten tarjontaa onvaikeaa saada esille maakuntaverkon kaumlyttaumljille Esimerkiksielinkeinonharjoittajat kuten remonttimiehet ja kodinhoitajat joidentyoumlpanokselle olisi kysyntaumlauml eivaumlt yleensauml ole loumlydettaumlvissauml verkon kauttaOngelmana ovat liian suuret saumlhkoumlisten palveluiden kehittaumlmiskustannukset jatietotekninen osaaminen Keskisuuret ja suuret yritykset joilla on markkinoinninosaamista ja resursseja laatia omia sivustoja ja internet-palveluja eivaumlt oletaumlssauml suhteessa ongelma Tulevaisuudessa palvelujen esittelyyn ei kenties riitaumlpuhelin- ja osoiteluettelo Tarvitaan taumlsmaumlllisemmaumlt palvelujen kuvaukset jamyoumls tieto siitauml milloin esimerkiksi remonttimiehellauml on mahdollisuus ottaa

Maakuntaverkkosuunnitelma

Sivu 645

vastaan uusia toimeksiantoja Maakuntaverkkojen strategioissa tulisi arvioidamiten taumlllaisten palvelujen kehittaumlminen parantaa seudun tyoumlllisyyttauml vaijaumltetaumlaumlnkouml kaupallisten toimijoiden palvelut kokonaan maakuntaverkonulkopuolelle Myoumls osittainen malli jossa maakuntaverkon kautta voidaantoimittaa perusinfrastruktuuripalveluita ndash Internet-yhteyttauml ndash mutta korkeammantason toiminnallisuudet ovat yritysten vastuulla on mahdollinen Seutuverkot2001 Juhdan raporttia mukaillen

Mikaumlli yritysten palvelutarjontaa otetaan mukaan maakuntaverkkoon verkontulisi olla avoin kaikille halukkaille tasapuolisesti Internetissauml naumlkyminen onjokaisen yrityksen oma valinta mutta vaarana on esimerkiksi maakuntaverkonsponsorointi jonka kautta jokin alan yritys saa naumlkyvaumlmmaumln aseman kuin muutKeinona naumlitauml ongelmia vastaan on pitaumlauml maakuntaverkon kehittaumlminen kuntienpaumlaumltoumlsvallassa Taumlmauml puolestaan edellyttaumlauml ettauml maakuntaverkon hallinto jatoimeenpano organisoidaan selkeaumlsti

Yritysten kuntien ja asukkaiden riippuvuus tietotekniikasta ja erityisestitietoverkoista on viimeisen vuosikymmenen kuluessa kasvanut huikeastiVoidaan vaumlittaumlauml yhteiskunnan toimintojen olevan taumlysin riippuvaisiatietoverkkojen toiminnasta Suomessa taumlrkeimmaumlt tietoverkkojen rakenteet jayhdysliikenne onkin nimetty osaksi kansallista kriittistauml infrastruktuuriaHuoltovarmuuskeskuksen Viestintaumlministerioumln ja Viestintaumlviraston toimestaVastaava luokitus on yleinen kaikissa Pohjoismaissa TDC Oy

Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma 2018 on laadittu ohjaamaankuntien tietoverkkojen kehittaumlmistauml ja rakentamista Nyt laadittu suunnitelma(vaihe I) ei pyri olemaan valmis kaiken kattava malli vaan enemmaumln ajatuksiakokoava ja maakuntaverkkoideaa levittaumlvauml Laumlnsi-Uudenmaanmaakuntaverkkohankkeen ensimmaumlinen vaihe paumlaumlttyy 31122012Uudenmaan liitto on rahoittanut hanketta ja hankkeen tavoitteena on ollut luodayhdenmukaisia toimintamalleja Laumlnsi-Uudenmaan kuntien vaumllille Kuntienyhteisen tahtotilan puuttumisen takia maakuntaverkon rakentaminen on olluthidasta Maakuntaverkko on pystytty toteuttamaan Hiiden alueella (VihtiKarkkila Lohja Nummi-Pusula Karjalohja Inkoo Siuntio)

Vuosien 2013-2018 aikana tulee kuntakenttauml muuttumaan erilaistenpalvelurakennemuutoksien myoumltauml Samanaikaisesti kuntien tietojaumlrjestelmaumlttulevat muuttumaan rajusti Kuntien nykyinen tietojaumlrjestelmaumlympaumlristoumlvanhenee ja kuntien on pakosta uusittava niitauml Taumlssauml muutostilanteessavoidaan tehostaa kuntien e-palveluiden rakentamista Tulee huomioida ettaumle-palvelut eivaumlt ole vain tietojaumlrjestelmiauml vaan myoumls kuntien palveluprosessejaKuntien elaumlkoumlityminen pakottaa kunnat uusimaan palveluprosessejaan ja naumlinollen taumlmauml yksiaumlaumln tehostaa toimintoja ja palveluita

Laumlnsi-Uudenmaan maakuntaverkkohankkeen vaiheessa II tullaan kuntienvaumllistauml tietoverkko yhteistyoumltauml lisaumlaumlmaumlaumln ja tietojaumlrjestelmiauml toteuttamaanylikunnallisesti Maakuntaverkkohankkeen vaihe II tulee kestaumlmaumlaumln 2013-2016 Vaiheessa II tullaan toteuttamaan maakuntaverkon runkoyhteydet jataumlssauml runkoverkossa toteuttamaan ylikunnallisia tietojaumlrjestelmaumlhankkeitaEraumlaumlnauml suurimpana tietojaumlrjestelmaumlhankkeena toteutetaan 2014-2016 kuntiensosiaali- ja terveystoimien tietojaumlrjestelmauml uudistaminen Rakentamisvaiheen

Maakuntaverkkosuunnitelma

Sivu 745

tyoumltauml helpottaa vuonna 2011 perustettu Kuntien Tiera Oy jonka tehtaumlvaumlnauml onkoordinoida kuntien tietohallintoa ja ndashtekniikkaratkaisuja

Taumlssauml dokumentissa pyritaumlaumln selvittaumlmaumlaumln mitauml kaikkea on otettava huomioonmaakuntaverkkoa rakennettaessa ja yllaumlpidettaumlessauml jotta maakuntaverkkosaadaan toimimaan kokonaisvaltaisesti kustannustehokkaasti ja kattavasti

Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma on tuotettumaakuntaverkko-tyoumlryhmaumln toimesta sekauml yhteistyoumlssauml mm TkT Antti Maumlkelaumlnkanssa Vintor Oystauml

Kehittaumlmisen tarpeet

Tietotekniikan merkitys tietoyhteiskunnassaTietoyhteiskuntakehityksellauml on kasvava merkitys kaupungin kunnan jaalueen kilpailukyvylle asukkaiden elaumlmaumlnlaadulle hyvinvoinnille jatasa-arvolle Fyysiset tietoverkot niiden suorituskyky ja nopeiden yhteyksienkustannukset ovat myoumls merkittaumlvauml tekijauml alueellisen kilpailukyvyn jatietoyhteiskuntapalvelujen saatavuuden kannalta Kansalaisentietoyhteis-kuntaohjelma vuoteen 2006 Turku

Tietotekniset valmiudet erityisesti tietoliikenneinfrastruktuuri ovatoleellinen osa nykyaikaista asutus- ja yritysympaumlristoumlauml Naumliden valmiuksienpuuttuessa esim yritykset siirtaumlvaumlt silloin kun se on mahdollista toimintansasinne missauml niitauml on tarjolla ja kun se ei ole mahdollista kaumlrsivaumlthuonontuneesta kilpailukyvystauml Lisaumlaumlntynyt tietotyouml jonka suorittaminen onmahdollista ajasta ja paikasta riippumatta voi tuoda uusia osa- tai kokoaikaisiaetauml- ja joustotyoumln tekijoumlitauml perheineen seuduille joissa edellytyksetetaumltyoumlskentelyyn ovat olemassa Kehittaumlmaumlllauml tietoliikenneinfrastruktuuria jamuita tietoteknisiauml valmiuksia kunnat paitsi parantavat olemassa olevienyritysten toimintaedellytyksiauml myoumls mahdollistavat uudenlaisen yritystoiminnanja tyoumln tekemisen syntymistauml ja lisaumlaumlvaumlt alueensa vetovoimaa

Palvelujen tuottaminen kuntalaisille on kunnille sekauml kustannus- ettaumlkilpailutekijauml Mitauml vaumlhemmaumln kuntalaisia joille palveluita tuotetaan sensuurempi yllaumlpitokustannus kuntalaista kohden Monia asiointipalveluita jotkavaativat henkiloumlkohtaista kaumlyntiauml asiointipisteessauml voidaan siirtaumlaumltoteutettavaksi verkon vaumllityksellauml mikaumlli tarvittava infrastruktuuri onolemassa Naumlin voidaan parantaa palvelun laatua lisaumltauml tehokkuutta vaumlhentaumlaumlkustannuksia ja turvata palveluiden saumlilyminen Tietoverkkojen avulla tuotetaannykyisin jo paljon etaumlnauml mm terveydenhuollonpalveluita

Kunnan rooli tietoyhteiskunnassaTietoyhteiskunnan palvelut muodostuvat hitaasti vaikka tekniikka ja trenditsinaumlnsauml muuttuvatkin nopeasti Ongelmana taumlssauml on esim kuntien omienpalveluprosessien kankeus muuttua ja kyky omaksua uutta toimintamalliajossa tekniikalla tehdaumlaumln perinteistauml manuaalityoumltauml Kuitenkin asiakkaatasukkaat ja yritykset haluavat yhauml enemmaumln toimintoja verkosta Taumlhaumln

Maakuntaverkkosuunnitelma

Sivu 845

toimintaympaumlristoumloumln syntyy jatkuvasti uusia ideoita ja tuotteita joilla eri asioitavoidaan tehdauml tietoverkkojen kautta Useasti naumlmauml palvelut toimivat myoumls eripaumlaumltelaitteilla eli loppukaumlyttaumljaumln voi kaumlyttaumlauml palvelua tietokoneella tabletillamatkaviestimellauml jne maantieteellisesti missauml tahansa Hyvauml esimerkki taumlstauml onviime vuosina Internetiin syntynyt paikantaminen Jo nyt voi kaumlyttaumljauml navigoidaetsi paikkoja reittejauml tai jopa seurata kavereiden liikkumista internetin kautta

Kunta tarjoaa lukuisia palveluita kuntalaisille Keskustelua siitauml kuuluisikotietoverkko kunnan tarjoamiin palveluihin on jo kaumlyty jo pitkaumlaumln Muutamillapaikkakunnilla tietoverkko on katsottu osaksi palvelua esimerkiksi OulunPanOulu-hanke tarjoaa langatonta Internet-yhteyttauml keskusta-alueella Oulunyliopiston kampusalueella ja Oulun seudun ammattikorkeakoululla Vastaaviaesimerkkejauml on loumlydettaumlvissauml kansainvaumllisestikin

Suomessa on ollut naumlhtaumlvissauml kehitys jossa kaupallisia toimijoita kutenteleoperaattoreita on velvoitettu tarjoamaan palveluita kaukaisemmillekinseuduille rdquoLaajakaista kaikillerdquo-hanke on johtanut siihen ettaumlteleoperaattoreiden peruspalveluvelvoitteeseen katsotaan myoumlslaajakaistayhteys Lisaumlksi langattomien laajakaistojen 3G- ja 4G-tekniikat ovattuoneet liikkuvien kaumlyttaumljien laajakaistayhteydet suhteellisen edullisesti kaikkienulottuville

Taumlssauml tilanteessa on vahvoja viitteitauml siihen ettauml yksittaumlisten kuntien eivaumllttaumlmaumlttauml kannata laumlhteauml tarjoamaan laajamittaisiaverkkoinfrastruktuuripalveluita Pienellauml skaalalla esimerkiksi kuntien omissatoimitiloissa voi olla perusteltua tarjota verkkopalveluita Esimerkiksiterveydenhuollon piirissauml voi olla tilanteita missauml langattoman laumlhiverkon taimatkapuhelinverkon kaumlyttouml voi aiheuttaa haumlirioumlitauml laitteissa Taumllloumlin esimerkiksivuodeosaston potilaiden verkkoviestinnaumln mahdollistaminen perinteisiaumlkaapeleita kaumlyttaumlvaumlllauml tekniikalla voi olla hyvinkin toivottava palvelu

Mikaumlli kunta tarjoaa verkkopalveluita on pohdittava tarjotaanko verkkoa taumlysinavoimena ilman minkaumlaumlnlaista paumlaumlsynvalvontaa vai suljettuna esimerkiksi niinettauml vain kunnan omat asukkaat paumlaumlsevaumlt palveluita kaumlyttaumlmaumlaumln Taumlysinavoimessa verkossa missauml kaumlyttaumljiauml ei tunnisteta voi tulla esillevastuukysymyksiauml esimerkiksi verkon vaumlaumlrinkaumlyttoumltapauksessa Suljettu verkkopuolestaan tuottaa hallinnollista vaivaa Tulee huomioida ettauml tietoturva jayksityisyyden suoja muuttavat tulevaisuudessa myoumls verkkokaumlyttaumlytymistauml

Avoimien tietoverkkojen kaumlyttouml Suomessa on viime vuosina lisaumlaumlntynythuomattavasti Monella perheellauml on kotona tietokone ja internetyhteys Julkisetkirjastot tarjoavat usein asiakkailleen mahdollisuutta kaumlyttaumlauml avoimentietoverkon palveluja ja nettinurkkauksia perustetaan vanhusten palvelutaloihinnuorisotaloihin ja yleensauml paikkoihin joissa ihmiset viettaumlvaumlt aikaansaLangattomat avoimet paikallisverkot ovat yleensauml kuntien tai kunnallistenyhteistyoumljaumlrjestoumljen tai yliopistojen yllaumlpitaumlmiauml Myoumls joitain yksityisiauml avoimialangattomia verkkoja loumlytyy esimerkiksi Helsingistauml ja Kouvolasta Yksityisiaumlsuljettuja verkkoja ovat mm hotellien asiakkailleen tarjoamat verkot ja yksityisiaumlavoimia verkkoja ovat jotkin ravintoloiden ja kahviloiden asiakkailleenKuntanaumlkoumlkulmasta kunta voisi tarjota avoimia verkkoja laumlhinnauml kouluissa

Maakuntaverkkosuunnitelma

Sivu 945

(osassa kouluja tarjotaan jo nyt) jolloin esim oppilaat voivat kaumlyttaumlauml omialaitteita opiskelussa ja Internetin kaumlytoumlssauml Wikipedia langattomat verkot

Tietoverkon rakentaminen

Tietoverkon rakentamisen naumlkoumlkulmia on kaksi kerroksittainen ja topologinen(maantieteellinen) Maakuntaverkon rakennetta ja palveluita on kuvattu JuhdanSeutuverkko 2001 raporttia mukaillen

Kerrosmalli

Maakuntaverkon toiminnallisuus jaetaan eri kerroksiin joilla jokaisella on omatehtaumlvaumlnsauml Kerrosten vaumllinen tarkka rajanveto vaihtelee mutta periaatteessakerroksia on aina kolme ja ne on esitetty alla Kuva 1ssauml

Kuva 1 Verkon kerrokset

1 Fyysinen kerros sisaumlltaumlauml verkon kaapeloinnin aktiivilaitteiston japalvelinkoneet Fyysiset yhteydet voidaan karkeasti jakaa runkoyhteyksiinjotka liittaumlvaumlt toisiinsa verkon solmupisteitauml tietokonekeskuksia taipaikallisverkkoja sekauml liityntaumlyhteyksiin joilla tarkoitetaan yhteyksiaumlesimerkiksi kodeista pienyrityksistauml ja kuntien pienistauml toimipisteistaumljohonkin runkoverkon solmupisteeseen Jaottelu on tekninen mutta sillauml onsuuri merkitys myoumls yhteyksien saatavuutta tarkasteltaessa(Verkkolaitteisiin ja palvelemiin kuuluvien kaumlyttoumljaumlrjestelmien jatietoliikenneohjelmistojen katsotaan kuuluvan fyysiseen tasoon)Laumlnsi-Uudenmaan maakuntaverkon fyysinen taso muodostetaanalkuvaiheessa operaattoreilta kapasiteettiostoina Maakuntaverkontoiminnan vakiinnuttua voidaan rakentaa myoumls omia fyysisiauml yhteyksiaumllaumlhinnauml langattomia runkoyhteyksiauml

2 Peruspalvelujen kerros sisaumlltaumlauml esimerkiksi seutuverkon kokonaishallintaa

Maakuntaverkkosuunnitelma

Sivu 1045

tietoturvaa ja kaumlyttaumljien tunnistamista palvelevat ohjelmistot Osaohjelmistoista on laumlhes vaumllttaumlmaumlttoumlmiauml jokaisessa TCPIP -verkossa ja osavalinnaisia esimerkiksi verkon tarjoama keskitetty virustarkistus Taumllleverkkotasolle muodostetaan vaiheessa I suurin osa maakuntaverkonpalveluista Naumlmauml palvelut ovat ns loppukaumlyttaumljille Maakuntaverkossaolevat yhteiset palvelut on esitetty myoumlhemmin taumlssauml asiakirjassa

3 Palvelukerros sisaumlltaumlauml kaikki web-sivustot ja sovellusohjelmistot jotkatoimivat verkossa tai joita kaumlytetaumlaumln verkon vaumllityksellauml Maakuntaverkontehtaumlvaumlnauml on tuottaa kunnille sovellusalusta web-palveluille jayhdenmukaistaa kaumlytettaumlvaumlt web-jaumlrjestelmaumlt kaumlyttaumlmaumlllauml hyvaumlksi Tierantuotteita

Lisaumlksi neljaumlntenauml kerroksena voidaan ajatella

4 Sisaumlltoumltaso muodostuu sivustojen ja web-sovellusten sisaumllloumlstauml Taumlmaumlnerottaminen omaksi tasokseen perustuu siihen internet-jaumlrjestelmiaumlkoskevaan yleisesti tunnettuun seikkaan ettauml palvelujen sisaumllloumln jatkuvapaumlivittaumlminen on merkittaumlvauml tehtaumlvauml Taumlmauml jaottelu on pohjana selvityksessaumlesille tulleiden asioiden jaumlsentaumlmiselle mihin se naumlyttaumlauml riittaumlvaumlltauml Jaotteluei ole teknisesti taumlsmaumlllinen samaan tapaan kuin tietoliikennetekniikassakaumlytettaumlvaumlt kerrosrakenteet

Topologinen (maantieteellinen) malli

Verkkoa rakennettaessa kerrosmalli kertoo palveluiden rakentamisenTopologia puolestaan maumlaumlrittelee missauml verkon palvelut ja kaumlyttaumljaumlt sijaitsevatsekauml mitauml kautta naumliden vaumlliset yhteydet on toteutettu Erilaisia topologioita ovatesimerkiksi taumlhti (palvelut ovat keskitetyssauml pisteessauml jonne kaumlyttaumljaumlt ottavatyhteyksiauml) rengas (ei keskitettyauml pistettauml) Maakuntaverkossa todennaumlkoumlisinmalli on ns hub-and-spoke jossa on useita taumlhtimaumlisiauml paikallisia keskuksiapalvelemassa paikallisia kaumlyttaumljiauml ja naumlmauml keskukset sitten yhdistetaumlaumlntehokkailla runkoyhteyksillauml toisiinsa Osa naumlistauml keskuksista voi ollamerkittaumlvaumlmpiauml kuin toiset ndash esimerkiksi konesaleja joissa suurin osapalveluista tuotetaan voi olla hyvinkin vaumlhaumln (yksi paumlaumlasiallinen yksi varalla)koko maakuntaverkon alueella kun taas jokaisen kunnan alueella on hyvauml ollavaumlhintaumlaumln yksi koontipiste fyysisille runkoyhteyksille naapurikuntiin

Riippumattomuus palveluntarjoajista ndash edut ja haitat

Maakuntaverkon suunnittelussa otetaan yleensauml perustavoitteeksiriippumattomuus palveluntarjoajista eli operaattoririippumattomuus mikaumltakaa mahdollisuuden kilpailuttaa ulkoinen tietoliikenneyhteys ja ottaatarpeen mukaan palveluita useammalta palveluntarjoajalta yhtauml aikaaRiippumattomuus edellyttaumlauml ettauml liittymaumlpisteiden vaumllinen yhteys onomassa hallinnassa samoin tietoliikennettauml vaumllittaumlvauml laitteistoVarsinainen yllaumlpito-osaaminen on tarvittaessa hankittavissa ulkoiseltaasiantuntijalta sopimuspohjaisesti

Maakuntaverkkosuunnitelma

Sivu 1145

Oman verkon rakentamisen perusteluna on ollut poikkeuksetta kilpailun puuteja pelko yksipuolisesta kalliista hinnoittelusta Toinen oman verkon perusteluon se ettauml tarjolla olevaa kaupallista ratkaisua on pidetty teknisesti huonona taisen yhteensopivuutta omiin jaumlrjestelmiin huonona Verkon tekniset valinnat onhaluttu pitaumlauml omissa kaumlsissauml Usein omaan ratkaisuun ei ole ajanutrunkoyhteyksien taumlydellinen puuttuminen vaan naumlkemys siitauml ettauml ajan mittaanoma ratkaisu antaisi taloudellisesti ja teknisesti enemmaumln vapauksiakehittaumlmiselle

Runkoverkon ostaminen palveluna perustellaan yleensauml sillauml ettauml naumlinsaumlaumlstytaumlaumln huolehtimasta alati paumlivittaumlvaumlstauml verkkotekniikasta eikauml alanosaamista tarvitse palkata maakuntaverkon organisaatioon Myoumls aikaa onhaluttu saumlaumlstaumlauml jaumlttaumlmaumlllauml oman runkoverkon rakentamisvaihe poisOstovaihtoehtoa on kaumlytetty myoumls silloin kun tarjolla on ollut kaumlytaumlnnoumlssauml yksiainoa operaattori

Kyse on siis tietoisesta hankintastrategiasta jonka valinnassa joko omapaumlaumltoumlsvalta tai rakentamisen ulkoistaminen on asetettu etusijalle

Kuten edellauml on kerrottu verkkojen rakentaminen perustuu suhteellisen erillisiinkerroksiin Runkoyhteyksiauml on naumlin ollen myoumls hankittu niin ettauml kyseessauml eiole operaattorin tarjoama kokonaispalvelu eikauml kokonaan itse rakennettuverkko vaan ratkaisu sisaumlltaumlauml molempia elementtejauml EsimerkiksiHaumlmeenlinnassa fyysiset yhteydet (kerros 1) ostetaan operaattorilta muttamaakuntaverkkoyhtiouml vastaa itse verkon loogisen tason (kerros 2)konfiguroinnista ja verkon operointi ostetaan operaattorilta erillisenauml palvelunaTaumlmauml kuvastaa sitauml ettauml maakuntaverkkojen tavoitteiksi ei ole otettuainoastaan internet-palvelujen rakentamista vaan nopeiden paikallistenyhteyksien saatavuus ja maantieteellisesti hajallaan olevien toimipaikkojenkytkeminen tietoverkon avulla ovat keskeisiauml tavoitteita Runkoverkollatavallaan kudotaan maakunta tiiviiksi kokonaisuudeksi Sen jaumllkeen onvuorossa palvelujen (kerros 3) rakentaminen

Runkoverkkojen kilpailuttamisen taustalla on naumlin ollen laajempi kysymys siitaumlkuka tosiasiallisesti paumlaumlttaumlauml maakuntaverkon kehittaumlmisestauml Pelaumltaumlaumln ettaumlmuut kuin maakuntaverkon tavoitteita palvelevat paumlaumltoumlksentekokriteeritohjaavat kehittaumlmistauml jos runkoverkon ja muut keskeiset rakenteet ovat muidenkuin maakuntaverkkoa yllaumlpitaumlvien kuntien ja niiden omistaman organisaationhallussa Esimerkiksi verkon tekniset valinnat tehdaumlaumln operaattorinvaltakunnallisen suunnitelman mukaisesti eikauml seudun vaumllittoumlmiauml tarpeitakuunnellen Luonnollisesti pelaumltaumlaumln myoumls korkeaa hinnoittelua

Taumlllaisen tilanteen vaumllttaumlminen on tavalla tai toisella taustalla kaikkienrunkoverkkojen hankinnoissa Osa seuduista on paumlaumlttaumlnyt sen vuoksi rakentaaverkon itse osa puolestaan on harkinnut ettauml luottaminen kaupallisiinverkkopalveluihin tuo kuitenkin enemmaumln etuja kuin riskejauml

Aloitettaessa verkon rakentaminen on operaattoreita kilpailutettu jos sevain on ollut mahdollista Joka tapauksessa on pyydetty tarjousta jaharkittu sen jaumllkeen tarkoin eri vaihtoehtoja Verkon kaumlyttoumloumlnoton jaumllkeen

Maakuntaverkkosuunnitelma

Sivu 1245

ei kilpailutuksia ole tehty mutta verkon operoinnista on muutamillaseuduilla tarkoitus jaumlrjestaumlauml uusi kilpailu Toiminnassa olevan verkonrunkoratkaisun kilpailuttaminen onkin haasteellista sen vuoksi ettaumltoimittajan vaihtuessa on verkon taumlrkeimmaumlt yhteydet muodostettava jatestattava uudelleen mikauml on tekninen riski ja taloudellisesti kallistaToimittajan vaihtamiseen on suuri taloudellinen tekninen ja henkinenkynnys Operaattoririippumattomassa vaihtoehdossa toimittajanvaihtaminen myoumlhemmin on huomattavasti helpompaa ndash varsinkaanteknistauml kynnystauml ei kaumlytaumlnnoumlssauml ole

Mikaumlli paumlaumldytaumlaumln operaattoriippumattomaan ratkaisuun verkolle tulee hankkiaoma AS (Autonomous System)-numero AS-numerolla varustettu verkkokatsotaan autonomiseksi (itsenaumliseksi) toimijaksi ja se voi siten naumlkyauml muihinverkkoihin tasaveroisena Mikaumlli verkko toteutetaan yhden operaattorin kauttaverkko ei ole todellisuudessa itsenaumlinen vaan kaumlyttaumlauml operaattorinAS-numeroa Myoumls osoitteistuksessa on hankittava osoitteita jotka eivaumlt olesidoksissa operaattoriin Terminauml on provider independent (PI)-osoitteet jonkavastakohta on operaattorin kokoamat (Provider Aggregate PA) osoitteet

Kilpailuttamisen kohteena voi olla fyysinen verkko verkon aktiivilaitteet jonkinverkon osan uusiminen tai taumlydentaumlminen sekauml verkonhallinta ja operointiEsimerkiksi itse rakennettujen verkkojen operointipalveluja on kilpailutettu tai neaiotaan kilpailuttaa Mikaumlli verkon eri toiminnallisia osa-alueita kilpailutetaan eritoimijoille voi lopputuloksena olla tilanne jossa kenellaumlkaumlaumln ei ole hallussakokonaiskuvaa Taumlmaumln vuoksi mikaumlli toiminnot aiotaan hajauttaa lukuisilletoimijoille on erityisesti kiinnitettaumlvauml huomiota siihen ettauml joko omissa kaumlsissaumlsaumlilyy kokonaisymmaumlrrys tai sitten yhden ulkoistuskumppanin tehtaumlviin luetaannimenomaan kokonaisuuden hallinta Mikaumlli kokonaisuutta ei hallita yksittaumlisetsinaumlnsauml paumltevaumlt toimijat voivat kaumlyttaumlauml huomattavasti tyoumlaikaa ja aiheuttaakuluja mikaumlli tarvitaan kokonaisarkkitehtuuriin vaikuttavia muutoksia taikehitystauml

Tietoverkkojen teknologian kehitys ja tulevaisuus

Tekniikan kehitys tietotekniikka- ja erityisesti tietoliikennealalla on ollut erittaumlinnopeaa 90-luvulta saakka Tietoverkkojen kaumlytoumln yleistyminen japakettipohjaisen tietoliikenteen maumlaumlraumln kasvu ovat keskeisimpiaumlmuutostekijoumlitauml Tiedonsiirtokapasiteetin lisaumlaumlntyminen ja tiedonsiirron hintojenlasku sekauml paumlaumltelaitteiden monipuolistuminen ja hintojen lasku ovat luoneetuusia mahdollisuuksia niin yrityksille ja yhteisoumlille kuin tavallisillekansalaisillekin

Kun pienyrittaumljaumllle ja kotikaumlyttaumljaumllle modeemi oli 90-luvun puolivaumllissauml vielaumlyleisin tapa olla yhteydessauml verkkoon ja tietokone oli yleisin paumlaumltelaite ovatuudet paumlaumltelaitteet (matkapuhelimet tabletit) ja uusien laajakaistatekniikoidenkaumlyttoumloumlnotto olemassa olevassa puhelinverkossa vaumlhitellen yleistyneet

Taumlrkeimpiauml viime vuosien uusia toimintamalleja ovat pilvipalvelutPilvipalvelut -konesalit ja pilvilaskenta ovat yleisnimiauml viime vuosien

Maakuntaverkkosuunnitelma

Sivu 1345

trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana

Kuva 2 Pilviarkkitehtuurin yleiskuva

Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin

Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita

Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia

Maakuntaverkkosuunnitelma

Sivu 1445

Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)

IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan

Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa

Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat

Maakuntaverkkosuunnitelma

Sivu 1545

ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti

Uhkakuvia ja niihin varautuminen

Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa

Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa

Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia

Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri

Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu

Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot

Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti

Maakuntaverkkosuunnitelma

Sivu 1645

Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti

Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa

Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin

Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella

Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa

Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa

Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille

Maakuntaverkkosuunnitelma

Sivu 1745

tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml

L-U maakuntaverkon strategiset tavoitteet

Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen

Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)

Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta

Toiminnallinen perustelu

Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa

Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden

Maakuntaverkkosuunnitelma

Sivu 1845

Tekninen perustelu

Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan

Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut

L-U maakuntaverkon strategisten tavoitteiden toteutuminen

L-U maakuntaverkon yleisten tavoitteiden toteutuminen

Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti

Tavoite Kustannussaumlaumlstoumlt

Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja

Tavoitteen toteuma

Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46

Tavoite Toimintojen tehostaminen

Maakuntaverkkosuunnitelma

Sivu 1945

Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa

Tavoitteen toteuma

Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml

Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml

Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-

Maakuntaverkkosuunnitelma

Sivu 2045

hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa

L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita

1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle

Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille

2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta

3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa

4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

Maakuntaverkkosuunnitelma

Sivu 2145

5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis

6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana

7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun

8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista

10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja

Maakuntaverkkosuunnitelma

Sivu 2245

terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet

11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin

12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml

13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin

14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti

15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista

Maakuntaverkkosuunnitelma

Sivu 2345

tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

L-U kuntien tietoverkkojen nykytilanne ja teknologia

Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa

Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia

Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate

KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna

Maakuntaverkkosuunnitelma

Sivu 2445

Raasepori

Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta

HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen

LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa

PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa

Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 2: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 245

SISAumlLLYSLUETTELO

OSA I MAAKUNTAVERKKOSUUNNITELMA 3Maakuntaverkkosuunnitelmasta yleisesti 3

Johdanto ja taustaa hankkeelle 3Kehittaumlmisen tarpeet 6

Tietotekniikan merkitys tietoyhteiskunnassa 6Kunnan rooli tietoyhteiskunnassa 6

Tietoverkon rakentaminen 8Kerrosmalli 8Topologinen (maantieteellinen) malli 9

Riippumattomuus palveluntarjoajista ndash edut ja haitat 9Tietoverkkojen teknologian kehitys ja tulevaisuus 11Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu 14

Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeet 15L-U maakuntaverkon strategiset tavoitteet 16L-U maakuntaverkon strategisten tavoitteiden toteutuminen 17

L-U maakuntaverkon yleisten tavoitteiden toteutuminen 17L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminen 18L-U kuntien tietoverkkojen nykytilanne ja teknologia 22

Tiedostetut kehitystarpeet 24Maakuntaverkon perustaminen 24

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet 26Rakentamisvaihe II maakunnallinen sisaumlverkko 27

Maakuntaverkon peruspalvelut 28Toteutettavat verkkopalvelut 29

Maakuntaverkon paumlaumltoumlksenteko ja hallinta 30Osaaminen maakuntaverkossa 31Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossa 32Ulkoistus vs oman tyoumln naumlkoumlkulmat 33Maakuntaverkon yllaumlpidon suunnittelu 34

Muutostenhallinta 36Verkkopalveluiden lakkauttaminen 38

Lokitietojen hallinta 39Maakuntaverkon talous 41Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta 42Maakuntaverkon toteutus 43

Maakuntaverkkosuunnitelma

Sivu 345

Maakuntaverkkosuunnitelma

Sivu 445

OSA I MAAKUNTAVERKKOSUUNNITELMA

Maakuntaverkkosuunnitelmasta yleisesti

Johdanto ja taustaa hankkeelleTietoverkot ovat nykyajan toiminnan perusta Pienetkin tietoverkkoviataiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnot esim kaupoissa japankeissa Tietoverkko voidaan naumlin katsoa olevan vaumlhintaumlaumln yhtauml taumlrkeauml osakuntien infrastruktuuripalveluita kuin muutkin vastaavatinfrastruktuurikomponentit kuten katuverkoston yllaumlpito vesilaitokset javiemaumlroumlinti sekauml saumlhkoumlnjakelu Tietoverkko on kuitenkin verraten uusikehitysaskel eikauml merkittaumlvaumlauml strategisen tason suunnitelmallisuutta ole vielaumlehtinyt syntyauml siinauml missauml yleis- ja asemakaavaa on kaumlytetty jo vaumlhintaumlaumlnkinvuosikymmeniauml On kuitenkin naumlhtaumlvissauml kehitystauml jossa tietoverkosta voinousta jopa kunnan infrastruktuurin taumlrkein osa-alue Tietoverkkosuunnitelmallapyritaumlaumln vahvistamaan laumlntisen Uudenmaan edellaumlkaumlvijaumlasemaa kunnallistenverkkopalveluiden tuottajana ja yllaumlpitaumljaumlnauml

Tietoyhteiskuntakehityksellauml on kasvava merkitys kaupungin kunnan ja alueenkilpailukyvylle asukkaiden elaumlmaumlnlaadulle hyvinvoinnille ja tasa-arvolleFyysiset tietoverkot niiden suorituskyky ja nopeiden yhteyksien kustannuksetovat merkittaumlvauml tekijauml alueellisen kilpailukyvyn ja tietoyhteiskuntapalvelujensaatavuuden kannalta Kansalaisen tietoyhteiskuntaohjelma vuoteen 2006Turku

Maakuntaverkkoja on toteutettu eri puolilla Suomea Toteutettuja verkkoja onmm Paumlijaumlt-Haumlmeessauml Pohjois- ja Etelauml-Karjalassa sekauml Keski-Suomessa

Maakuntaverkoissa tarjottavia palveluja ovat mm Internet-liittymauml saumlhkoumlpostitietoturvaratkaisut kuntien toimipisteiden yhdistaumlminen ja erilaiset web- jasovelluspalvelut paumlaumlllimmaumlisenauml terveydenhuollon vaatimat sovelluksetTietoverkon on yleisesti katsottu kuuluvan peruspalveluihin Lisaumlksi yhteistyoumlllaumlon katsottu saatavan aikaan sellaisia palveluja ja etuja joita kunnat eivaumlt yksinkykenisi tuottamaan Kokemukset maakuntaverkoista ovat olleet hyviauml

Maakuntaverkolla tarkoitetaan suhteellisen yhtenaumlisenauml kokonaisuutenakehitettaumlvaumlauml tietoverkkoihin perustuvaa palvelujoukkoa jonka tavoitteet ovatseudullisia Maakuntaverkosta puhuttaessa tarkoitetaan niin teknistaumlrunkoverkkoratkaisua ettauml niiden kautta saavutettavia tietotekniikkapalveluja

Maakuntaverkko mielletaumlaumln edellauml olevan maumlaumlritelmaumln mukaan useinpalvelukokonaisuudeksi Se on eraumlaumlnlainen kokoava yleisnimi jonka allesijoitetaan hyvin eritasoisia palveluja Esimerkiksi kuntien hallinnonjaumlrjestelmien yhteydet ja kansalaisille tarkoitetut seudulliset portaalit eivaumltteknisesti tai kehittaumlmisen kannalta liity toisiinsa juuri muuten kuin siten ettauml neehkauml rakennetaan samojen maakuntaverkkoprojektien alaisuudessa Taumlssaumlmielessauml maakuntaverkko ei edes palvelukokonaisuutena ole yksiselitteinen

Maakuntaverkkosuunnitelma

Sivu 545

Maakuntaverkon aktiivisilla kaumlyttaumljillauml on voimakas side maakuntaan jotenesimerkiksi seudulla tarjottavat palvelut kiinnostavat Luonnollisesti myoumlsetaumlisyys palvelun luokse on merkittaumlvauml tekijauml Internetistauml tilataan useimmitentuotteita joita ovat ostoksina yksinkertaisia kuten kirjat ja aumlaumlnilevyt Merkittaumlvaumltja monimutkaisemmat ostokset valmistellaan selaamalla tarjontaa tuotteidenominaisuuksia ja hintoja internetistauml mutta ostokset tehdaumlaumln perinteiseentapaan ja usein juuri paikalliselta myyjaumlltauml Maakuntaverkosta tehdyistaumlselvityksistauml ilmeneekin esille naumlkoumlkohta ettauml maakuntaverkkojen tulisi vastataalueen paikallista asiointialuetta jotta maakuntaverkko voisi mielekkaumlaumlstikehittyauml Liian suppean tai laajan alueen kattavat verkot eivaumlt kiinnosta ihmisiaumlAsiakkaat etsivaumlt palveluja jotka ovat mahdollisimman helposti saavutettavissaUsein yksittaumlinen kunta on usein liian pieni kokonaisuus ollakseen kiinnostavakaupallinen alue ja pystyaumlkseen toteuttamaan riittaumlvaumln hyvaumlt internet-palvelutyksin Seutuverkot 2001 Juhdan raporttia mukaillen

Maakuntaverkot ovat syntyneet niille seuduille miten ne vastaavat fyysisiaumlasiointialueita Taumlstauml voidaan paumlaumltellauml onko niiden palvelujen rakentamiselleseudullinen pohja Hypoteesina voidaan pitaumlauml sitauml ettauml maakuntaverkolla onhyvaumlt edellytykset kehittyauml jos se vastaa fyysistauml asiointialuetta Sellaisentunnusmerkkinauml on selkeauml seudullinen keskus johon asiointimatkat ovatkaikkialta seudun alueelta suhteellisen lyhyet (Lauantaina aamupaumlivaumlllauml ehtiiasioimaan) Seutuverkot 2001 Juhdan raporttia mukaillen

Tarkasteltavista seuduista esimerkiksi Haumlmeenlinna vastaa hyvaumln seudunmaumlaumlritelmaumlauml Niissauml on selkeauml keskus matkat ovat suhteellisen lyhyet javaumlestoumlmaumlaumlrauml on suuri Myoumls monet pienet seudut ovat yhtenaumlisiauml alueitavaikka niiden vaumlestoumlmaumlaumlrauml on edellisiauml pienempi eikauml yhtauml selkeaumlauml keskustaole Taumlllaisia ovat esimerkiksi Kuusiokunnat Suupohja ja RaJuPuSu Naumlidenmaakuntien yhtenaumlisyyttauml tukee ehkauml juuri se ettauml kunnat ovat suhteellisentasavahvoja Koillismaa Kainuu ja myoumls Ylauml-Savo ovat laajoja alueita joissaetaumlisyydet alkavat vaikuttaa palvelujen kaumlyttoumloumln Taumlllaisilla seuduilla saattaapalvelujen ja tavaroiden tilaaminen verkon kautta olla mielekkaumlaumlmpi vaihtoehtokuin pelkkauml tietojen hakeminen fyysistauml ostotapahtumaa varten Seutuverkot2001 Juhdan raporttia mukaillen

Hyvauml maakuntaverkko kokoaa kaumlyttaumljaumlkunnan joka epaumlilemaumlttauml kiinnostaakaupallisiakin toimijoita Taumlmauml asiakaskunta voidaan saavuttaa naumlkymaumlllaumlmaakuntaverkossa aktiivisesti Maakuntaverkko on paikallisille yrityksille suurimahdollisuus tavoittaa potentiaalinen asiakaskunta sekauml viestittaumlauml uutuuksistatarjouksista ja muista vastaavista asioista Myoumls tilausten vastaanotto verkonkautta on paikallisille yrityksille uusi liiketoimintamahdollisuus palvellapitkaumlaikaista asiakaskuntaa Usein pienten paikallisten yritysten tarjontaa onvaikeaa saada esille maakuntaverkon kaumlyttaumljille Esimerkiksielinkeinonharjoittajat kuten remonttimiehet ja kodinhoitajat joidentyoumlpanokselle olisi kysyntaumlauml eivaumlt yleensauml ole loumlydettaumlvissauml verkon kauttaOngelmana ovat liian suuret saumlhkoumlisten palveluiden kehittaumlmiskustannukset jatietotekninen osaaminen Keskisuuret ja suuret yritykset joilla on markkinoinninosaamista ja resursseja laatia omia sivustoja ja internet-palveluja eivaumlt oletaumlssauml suhteessa ongelma Tulevaisuudessa palvelujen esittelyyn ei kenties riitaumlpuhelin- ja osoiteluettelo Tarvitaan taumlsmaumlllisemmaumlt palvelujen kuvaukset jamyoumls tieto siitauml milloin esimerkiksi remonttimiehellauml on mahdollisuus ottaa

Maakuntaverkkosuunnitelma

Sivu 645

vastaan uusia toimeksiantoja Maakuntaverkkojen strategioissa tulisi arvioidamiten taumlllaisten palvelujen kehittaumlminen parantaa seudun tyoumlllisyyttauml vaijaumltetaumlaumlnkouml kaupallisten toimijoiden palvelut kokonaan maakuntaverkonulkopuolelle Myoumls osittainen malli jossa maakuntaverkon kautta voidaantoimittaa perusinfrastruktuuripalveluita ndash Internet-yhteyttauml ndash mutta korkeammantason toiminnallisuudet ovat yritysten vastuulla on mahdollinen Seutuverkot2001 Juhdan raporttia mukaillen

Mikaumlli yritysten palvelutarjontaa otetaan mukaan maakuntaverkkoon verkontulisi olla avoin kaikille halukkaille tasapuolisesti Internetissauml naumlkyminen onjokaisen yrityksen oma valinta mutta vaarana on esimerkiksi maakuntaverkonsponsorointi jonka kautta jokin alan yritys saa naumlkyvaumlmmaumln aseman kuin muutKeinona naumlitauml ongelmia vastaan on pitaumlauml maakuntaverkon kehittaumlminen kuntienpaumlaumltoumlsvallassa Taumlmauml puolestaan edellyttaumlauml ettauml maakuntaverkon hallinto jatoimeenpano organisoidaan selkeaumlsti

Yritysten kuntien ja asukkaiden riippuvuus tietotekniikasta ja erityisestitietoverkoista on viimeisen vuosikymmenen kuluessa kasvanut huikeastiVoidaan vaumlittaumlauml yhteiskunnan toimintojen olevan taumlysin riippuvaisiatietoverkkojen toiminnasta Suomessa taumlrkeimmaumlt tietoverkkojen rakenteet jayhdysliikenne onkin nimetty osaksi kansallista kriittistauml infrastruktuuriaHuoltovarmuuskeskuksen Viestintaumlministerioumln ja Viestintaumlviraston toimestaVastaava luokitus on yleinen kaikissa Pohjoismaissa TDC Oy

Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma 2018 on laadittu ohjaamaankuntien tietoverkkojen kehittaumlmistauml ja rakentamista Nyt laadittu suunnitelma(vaihe I) ei pyri olemaan valmis kaiken kattava malli vaan enemmaumln ajatuksiakokoava ja maakuntaverkkoideaa levittaumlvauml Laumlnsi-Uudenmaanmaakuntaverkkohankkeen ensimmaumlinen vaihe paumlaumlttyy 31122012Uudenmaan liitto on rahoittanut hanketta ja hankkeen tavoitteena on ollut luodayhdenmukaisia toimintamalleja Laumlnsi-Uudenmaan kuntien vaumllille Kuntienyhteisen tahtotilan puuttumisen takia maakuntaverkon rakentaminen on olluthidasta Maakuntaverkko on pystytty toteuttamaan Hiiden alueella (VihtiKarkkila Lohja Nummi-Pusula Karjalohja Inkoo Siuntio)

Vuosien 2013-2018 aikana tulee kuntakenttauml muuttumaan erilaistenpalvelurakennemuutoksien myoumltauml Samanaikaisesti kuntien tietojaumlrjestelmaumlttulevat muuttumaan rajusti Kuntien nykyinen tietojaumlrjestelmaumlympaumlristoumlvanhenee ja kuntien on pakosta uusittava niitauml Taumlssauml muutostilanteessavoidaan tehostaa kuntien e-palveluiden rakentamista Tulee huomioida ettaumle-palvelut eivaumlt ole vain tietojaumlrjestelmiauml vaan myoumls kuntien palveluprosessejaKuntien elaumlkoumlityminen pakottaa kunnat uusimaan palveluprosessejaan ja naumlinollen taumlmauml yksiaumlaumln tehostaa toimintoja ja palveluita

Laumlnsi-Uudenmaan maakuntaverkkohankkeen vaiheessa II tullaan kuntienvaumllistauml tietoverkko yhteistyoumltauml lisaumlaumlmaumlaumln ja tietojaumlrjestelmiauml toteuttamaanylikunnallisesti Maakuntaverkkohankkeen vaihe II tulee kestaumlmaumlaumln 2013-2016 Vaiheessa II tullaan toteuttamaan maakuntaverkon runkoyhteydet jataumlssauml runkoverkossa toteuttamaan ylikunnallisia tietojaumlrjestelmaumlhankkeitaEraumlaumlnauml suurimpana tietojaumlrjestelmaumlhankkeena toteutetaan 2014-2016 kuntiensosiaali- ja terveystoimien tietojaumlrjestelmauml uudistaminen Rakentamisvaiheen

Maakuntaverkkosuunnitelma

Sivu 745

tyoumltauml helpottaa vuonna 2011 perustettu Kuntien Tiera Oy jonka tehtaumlvaumlnauml onkoordinoida kuntien tietohallintoa ja ndashtekniikkaratkaisuja

Taumlssauml dokumentissa pyritaumlaumln selvittaumlmaumlaumln mitauml kaikkea on otettava huomioonmaakuntaverkkoa rakennettaessa ja yllaumlpidettaumlessauml jotta maakuntaverkkosaadaan toimimaan kokonaisvaltaisesti kustannustehokkaasti ja kattavasti

Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma on tuotettumaakuntaverkko-tyoumlryhmaumln toimesta sekauml yhteistyoumlssauml mm TkT Antti Maumlkelaumlnkanssa Vintor Oystauml

Kehittaumlmisen tarpeet

Tietotekniikan merkitys tietoyhteiskunnassaTietoyhteiskuntakehityksellauml on kasvava merkitys kaupungin kunnan jaalueen kilpailukyvylle asukkaiden elaumlmaumlnlaadulle hyvinvoinnille jatasa-arvolle Fyysiset tietoverkot niiden suorituskyky ja nopeiden yhteyksienkustannukset ovat myoumls merkittaumlvauml tekijauml alueellisen kilpailukyvyn jatietoyhteiskuntapalvelujen saatavuuden kannalta Kansalaisentietoyhteis-kuntaohjelma vuoteen 2006 Turku

Tietotekniset valmiudet erityisesti tietoliikenneinfrastruktuuri ovatoleellinen osa nykyaikaista asutus- ja yritysympaumlristoumlauml Naumliden valmiuksienpuuttuessa esim yritykset siirtaumlvaumlt silloin kun se on mahdollista toimintansasinne missauml niitauml on tarjolla ja kun se ei ole mahdollista kaumlrsivaumlthuonontuneesta kilpailukyvystauml Lisaumlaumlntynyt tietotyouml jonka suorittaminen onmahdollista ajasta ja paikasta riippumatta voi tuoda uusia osa- tai kokoaikaisiaetauml- ja joustotyoumln tekijoumlitauml perheineen seuduille joissa edellytyksetetaumltyoumlskentelyyn ovat olemassa Kehittaumlmaumlllauml tietoliikenneinfrastruktuuria jamuita tietoteknisiauml valmiuksia kunnat paitsi parantavat olemassa olevienyritysten toimintaedellytyksiauml myoumls mahdollistavat uudenlaisen yritystoiminnanja tyoumln tekemisen syntymistauml ja lisaumlaumlvaumlt alueensa vetovoimaa

Palvelujen tuottaminen kuntalaisille on kunnille sekauml kustannus- ettaumlkilpailutekijauml Mitauml vaumlhemmaumln kuntalaisia joille palveluita tuotetaan sensuurempi yllaumlpitokustannus kuntalaista kohden Monia asiointipalveluita jotkavaativat henkiloumlkohtaista kaumlyntiauml asiointipisteessauml voidaan siirtaumlaumltoteutettavaksi verkon vaumllityksellauml mikaumlli tarvittava infrastruktuuri onolemassa Naumlin voidaan parantaa palvelun laatua lisaumltauml tehokkuutta vaumlhentaumlaumlkustannuksia ja turvata palveluiden saumlilyminen Tietoverkkojen avulla tuotetaannykyisin jo paljon etaumlnauml mm terveydenhuollonpalveluita

Kunnan rooli tietoyhteiskunnassaTietoyhteiskunnan palvelut muodostuvat hitaasti vaikka tekniikka ja trenditsinaumlnsauml muuttuvatkin nopeasti Ongelmana taumlssauml on esim kuntien omienpalveluprosessien kankeus muuttua ja kyky omaksua uutta toimintamalliajossa tekniikalla tehdaumlaumln perinteistauml manuaalityoumltauml Kuitenkin asiakkaatasukkaat ja yritykset haluavat yhauml enemmaumln toimintoja verkosta Taumlhaumln

Maakuntaverkkosuunnitelma

Sivu 845

toimintaympaumlristoumloumln syntyy jatkuvasti uusia ideoita ja tuotteita joilla eri asioitavoidaan tehdauml tietoverkkojen kautta Useasti naumlmauml palvelut toimivat myoumls eripaumlaumltelaitteilla eli loppukaumlyttaumljaumln voi kaumlyttaumlauml palvelua tietokoneella tabletillamatkaviestimellauml jne maantieteellisesti missauml tahansa Hyvauml esimerkki taumlstauml onviime vuosina Internetiin syntynyt paikantaminen Jo nyt voi kaumlyttaumljauml navigoidaetsi paikkoja reittejauml tai jopa seurata kavereiden liikkumista internetin kautta

Kunta tarjoaa lukuisia palveluita kuntalaisille Keskustelua siitauml kuuluisikotietoverkko kunnan tarjoamiin palveluihin on jo kaumlyty jo pitkaumlaumln Muutamillapaikkakunnilla tietoverkko on katsottu osaksi palvelua esimerkiksi OulunPanOulu-hanke tarjoaa langatonta Internet-yhteyttauml keskusta-alueella Oulunyliopiston kampusalueella ja Oulun seudun ammattikorkeakoululla Vastaaviaesimerkkejauml on loumlydettaumlvissauml kansainvaumllisestikin

Suomessa on ollut naumlhtaumlvissauml kehitys jossa kaupallisia toimijoita kutenteleoperaattoreita on velvoitettu tarjoamaan palveluita kaukaisemmillekinseuduille rdquoLaajakaista kaikillerdquo-hanke on johtanut siihen ettaumlteleoperaattoreiden peruspalveluvelvoitteeseen katsotaan myoumlslaajakaistayhteys Lisaumlksi langattomien laajakaistojen 3G- ja 4G-tekniikat ovattuoneet liikkuvien kaumlyttaumljien laajakaistayhteydet suhteellisen edullisesti kaikkienulottuville

Taumlssauml tilanteessa on vahvoja viitteitauml siihen ettauml yksittaumlisten kuntien eivaumllttaumlmaumlttauml kannata laumlhteauml tarjoamaan laajamittaisiaverkkoinfrastruktuuripalveluita Pienellauml skaalalla esimerkiksi kuntien omissatoimitiloissa voi olla perusteltua tarjota verkkopalveluita Esimerkiksiterveydenhuollon piirissauml voi olla tilanteita missauml langattoman laumlhiverkon taimatkapuhelinverkon kaumlyttouml voi aiheuttaa haumlirioumlitauml laitteissa Taumllloumlin esimerkiksivuodeosaston potilaiden verkkoviestinnaumln mahdollistaminen perinteisiaumlkaapeleita kaumlyttaumlvaumlllauml tekniikalla voi olla hyvinkin toivottava palvelu

Mikaumlli kunta tarjoaa verkkopalveluita on pohdittava tarjotaanko verkkoa taumlysinavoimena ilman minkaumlaumlnlaista paumlaumlsynvalvontaa vai suljettuna esimerkiksi niinettauml vain kunnan omat asukkaat paumlaumlsevaumlt palveluita kaumlyttaumlmaumlaumln Taumlysinavoimessa verkossa missauml kaumlyttaumljiauml ei tunnisteta voi tulla esillevastuukysymyksiauml esimerkiksi verkon vaumlaumlrinkaumlyttoumltapauksessa Suljettu verkkopuolestaan tuottaa hallinnollista vaivaa Tulee huomioida ettauml tietoturva jayksityisyyden suoja muuttavat tulevaisuudessa myoumls verkkokaumlyttaumlytymistauml

Avoimien tietoverkkojen kaumlyttouml Suomessa on viime vuosina lisaumlaumlntynythuomattavasti Monella perheellauml on kotona tietokone ja internetyhteys Julkisetkirjastot tarjoavat usein asiakkailleen mahdollisuutta kaumlyttaumlauml avoimentietoverkon palveluja ja nettinurkkauksia perustetaan vanhusten palvelutaloihinnuorisotaloihin ja yleensauml paikkoihin joissa ihmiset viettaumlvaumlt aikaansaLangattomat avoimet paikallisverkot ovat yleensauml kuntien tai kunnallistenyhteistyoumljaumlrjestoumljen tai yliopistojen yllaumlpitaumlmiauml Myoumls joitain yksityisiauml avoimialangattomia verkkoja loumlytyy esimerkiksi Helsingistauml ja Kouvolasta Yksityisiaumlsuljettuja verkkoja ovat mm hotellien asiakkailleen tarjoamat verkot ja yksityisiaumlavoimia verkkoja ovat jotkin ravintoloiden ja kahviloiden asiakkailleenKuntanaumlkoumlkulmasta kunta voisi tarjota avoimia verkkoja laumlhinnauml kouluissa

Maakuntaverkkosuunnitelma

Sivu 945

(osassa kouluja tarjotaan jo nyt) jolloin esim oppilaat voivat kaumlyttaumlauml omialaitteita opiskelussa ja Internetin kaumlytoumlssauml Wikipedia langattomat verkot

Tietoverkon rakentaminen

Tietoverkon rakentamisen naumlkoumlkulmia on kaksi kerroksittainen ja topologinen(maantieteellinen) Maakuntaverkon rakennetta ja palveluita on kuvattu JuhdanSeutuverkko 2001 raporttia mukaillen

Kerrosmalli

Maakuntaverkon toiminnallisuus jaetaan eri kerroksiin joilla jokaisella on omatehtaumlvaumlnsauml Kerrosten vaumllinen tarkka rajanveto vaihtelee mutta periaatteessakerroksia on aina kolme ja ne on esitetty alla Kuva 1ssauml

Kuva 1 Verkon kerrokset

1 Fyysinen kerros sisaumlltaumlauml verkon kaapeloinnin aktiivilaitteiston japalvelinkoneet Fyysiset yhteydet voidaan karkeasti jakaa runkoyhteyksiinjotka liittaumlvaumlt toisiinsa verkon solmupisteitauml tietokonekeskuksia taipaikallisverkkoja sekauml liityntaumlyhteyksiin joilla tarkoitetaan yhteyksiaumlesimerkiksi kodeista pienyrityksistauml ja kuntien pienistauml toimipisteistaumljohonkin runkoverkon solmupisteeseen Jaottelu on tekninen mutta sillauml onsuuri merkitys myoumls yhteyksien saatavuutta tarkasteltaessa(Verkkolaitteisiin ja palvelemiin kuuluvien kaumlyttoumljaumlrjestelmien jatietoliikenneohjelmistojen katsotaan kuuluvan fyysiseen tasoon)Laumlnsi-Uudenmaan maakuntaverkon fyysinen taso muodostetaanalkuvaiheessa operaattoreilta kapasiteettiostoina Maakuntaverkontoiminnan vakiinnuttua voidaan rakentaa myoumls omia fyysisiauml yhteyksiaumllaumlhinnauml langattomia runkoyhteyksiauml

2 Peruspalvelujen kerros sisaumlltaumlauml esimerkiksi seutuverkon kokonaishallintaa

Maakuntaverkkosuunnitelma

Sivu 1045

tietoturvaa ja kaumlyttaumljien tunnistamista palvelevat ohjelmistot Osaohjelmistoista on laumlhes vaumllttaumlmaumlttoumlmiauml jokaisessa TCPIP -verkossa ja osavalinnaisia esimerkiksi verkon tarjoama keskitetty virustarkistus Taumllleverkkotasolle muodostetaan vaiheessa I suurin osa maakuntaverkonpalveluista Naumlmauml palvelut ovat ns loppukaumlyttaumljille Maakuntaverkossaolevat yhteiset palvelut on esitetty myoumlhemmin taumlssauml asiakirjassa

3 Palvelukerros sisaumlltaumlauml kaikki web-sivustot ja sovellusohjelmistot jotkatoimivat verkossa tai joita kaumlytetaumlaumln verkon vaumllityksellauml Maakuntaverkontehtaumlvaumlnauml on tuottaa kunnille sovellusalusta web-palveluille jayhdenmukaistaa kaumlytettaumlvaumlt web-jaumlrjestelmaumlt kaumlyttaumlmaumlllauml hyvaumlksi Tierantuotteita

Lisaumlksi neljaumlntenauml kerroksena voidaan ajatella

4 Sisaumlltoumltaso muodostuu sivustojen ja web-sovellusten sisaumllloumlstauml Taumlmaumlnerottaminen omaksi tasokseen perustuu siihen internet-jaumlrjestelmiaumlkoskevaan yleisesti tunnettuun seikkaan ettauml palvelujen sisaumllloumln jatkuvapaumlivittaumlminen on merkittaumlvauml tehtaumlvauml Taumlmauml jaottelu on pohjana selvityksessaumlesille tulleiden asioiden jaumlsentaumlmiselle mihin se naumlyttaumlauml riittaumlvaumlltauml Jaotteluei ole teknisesti taumlsmaumlllinen samaan tapaan kuin tietoliikennetekniikassakaumlytettaumlvaumlt kerrosrakenteet

Topologinen (maantieteellinen) malli

Verkkoa rakennettaessa kerrosmalli kertoo palveluiden rakentamisenTopologia puolestaan maumlaumlrittelee missauml verkon palvelut ja kaumlyttaumljaumlt sijaitsevatsekauml mitauml kautta naumliden vaumlliset yhteydet on toteutettu Erilaisia topologioita ovatesimerkiksi taumlhti (palvelut ovat keskitetyssauml pisteessauml jonne kaumlyttaumljaumlt ottavatyhteyksiauml) rengas (ei keskitettyauml pistettauml) Maakuntaverkossa todennaumlkoumlisinmalli on ns hub-and-spoke jossa on useita taumlhtimaumlisiauml paikallisia keskuksiapalvelemassa paikallisia kaumlyttaumljiauml ja naumlmauml keskukset sitten yhdistetaumlaumlntehokkailla runkoyhteyksillauml toisiinsa Osa naumlistauml keskuksista voi ollamerkittaumlvaumlmpiauml kuin toiset ndash esimerkiksi konesaleja joissa suurin osapalveluista tuotetaan voi olla hyvinkin vaumlhaumln (yksi paumlaumlasiallinen yksi varalla)koko maakuntaverkon alueella kun taas jokaisen kunnan alueella on hyvauml ollavaumlhintaumlaumln yksi koontipiste fyysisille runkoyhteyksille naapurikuntiin

Riippumattomuus palveluntarjoajista ndash edut ja haitat

Maakuntaverkon suunnittelussa otetaan yleensauml perustavoitteeksiriippumattomuus palveluntarjoajista eli operaattoririippumattomuus mikaumltakaa mahdollisuuden kilpailuttaa ulkoinen tietoliikenneyhteys ja ottaatarpeen mukaan palveluita useammalta palveluntarjoajalta yhtauml aikaaRiippumattomuus edellyttaumlauml ettauml liittymaumlpisteiden vaumllinen yhteys onomassa hallinnassa samoin tietoliikennettauml vaumllittaumlvauml laitteistoVarsinainen yllaumlpito-osaaminen on tarvittaessa hankittavissa ulkoiseltaasiantuntijalta sopimuspohjaisesti

Maakuntaverkkosuunnitelma

Sivu 1145

Oman verkon rakentamisen perusteluna on ollut poikkeuksetta kilpailun puuteja pelko yksipuolisesta kalliista hinnoittelusta Toinen oman verkon perusteluon se ettauml tarjolla olevaa kaupallista ratkaisua on pidetty teknisesti huonona taisen yhteensopivuutta omiin jaumlrjestelmiin huonona Verkon tekniset valinnat onhaluttu pitaumlauml omissa kaumlsissauml Usein omaan ratkaisuun ei ole ajanutrunkoyhteyksien taumlydellinen puuttuminen vaan naumlkemys siitauml ettauml ajan mittaanoma ratkaisu antaisi taloudellisesti ja teknisesti enemmaumln vapauksiakehittaumlmiselle

Runkoverkon ostaminen palveluna perustellaan yleensauml sillauml ettauml naumlinsaumlaumlstytaumlaumln huolehtimasta alati paumlivittaumlvaumlstauml verkkotekniikasta eikauml alanosaamista tarvitse palkata maakuntaverkon organisaatioon Myoumls aikaa onhaluttu saumlaumlstaumlauml jaumlttaumlmaumlllauml oman runkoverkon rakentamisvaihe poisOstovaihtoehtoa on kaumlytetty myoumls silloin kun tarjolla on ollut kaumlytaumlnnoumlssauml yksiainoa operaattori

Kyse on siis tietoisesta hankintastrategiasta jonka valinnassa joko omapaumlaumltoumlsvalta tai rakentamisen ulkoistaminen on asetettu etusijalle

Kuten edellauml on kerrottu verkkojen rakentaminen perustuu suhteellisen erillisiinkerroksiin Runkoyhteyksiauml on naumlin ollen myoumls hankittu niin ettauml kyseessauml eiole operaattorin tarjoama kokonaispalvelu eikauml kokonaan itse rakennettuverkko vaan ratkaisu sisaumlltaumlauml molempia elementtejauml EsimerkiksiHaumlmeenlinnassa fyysiset yhteydet (kerros 1) ostetaan operaattorilta muttamaakuntaverkkoyhtiouml vastaa itse verkon loogisen tason (kerros 2)konfiguroinnista ja verkon operointi ostetaan operaattorilta erillisenauml palvelunaTaumlmauml kuvastaa sitauml ettauml maakuntaverkkojen tavoitteiksi ei ole otettuainoastaan internet-palvelujen rakentamista vaan nopeiden paikallistenyhteyksien saatavuus ja maantieteellisesti hajallaan olevien toimipaikkojenkytkeminen tietoverkon avulla ovat keskeisiauml tavoitteita Runkoverkollatavallaan kudotaan maakunta tiiviiksi kokonaisuudeksi Sen jaumllkeen onvuorossa palvelujen (kerros 3) rakentaminen

Runkoverkkojen kilpailuttamisen taustalla on naumlin ollen laajempi kysymys siitaumlkuka tosiasiallisesti paumlaumlttaumlauml maakuntaverkon kehittaumlmisestauml Pelaumltaumlaumln ettaumlmuut kuin maakuntaverkon tavoitteita palvelevat paumlaumltoumlksentekokriteeritohjaavat kehittaumlmistauml jos runkoverkon ja muut keskeiset rakenteet ovat muidenkuin maakuntaverkkoa yllaumlpitaumlvien kuntien ja niiden omistaman organisaationhallussa Esimerkiksi verkon tekniset valinnat tehdaumlaumln operaattorinvaltakunnallisen suunnitelman mukaisesti eikauml seudun vaumllittoumlmiauml tarpeitakuunnellen Luonnollisesti pelaumltaumlaumln myoumls korkeaa hinnoittelua

Taumlllaisen tilanteen vaumllttaumlminen on tavalla tai toisella taustalla kaikkienrunkoverkkojen hankinnoissa Osa seuduista on paumlaumlttaumlnyt sen vuoksi rakentaaverkon itse osa puolestaan on harkinnut ettauml luottaminen kaupallisiinverkkopalveluihin tuo kuitenkin enemmaumln etuja kuin riskejauml

Aloitettaessa verkon rakentaminen on operaattoreita kilpailutettu jos sevain on ollut mahdollista Joka tapauksessa on pyydetty tarjousta jaharkittu sen jaumllkeen tarkoin eri vaihtoehtoja Verkon kaumlyttoumloumlnoton jaumllkeen

Maakuntaverkkosuunnitelma

Sivu 1245

ei kilpailutuksia ole tehty mutta verkon operoinnista on muutamillaseuduilla tarkoitus jaumlrjestaumlauml uusi kilpailu Toiminnassa olevan verkonrunkoratkaisun kilpailuttaminen onkin haasteellista sen vuoksi ettaumltoimittajan vaihtuessa on verkon taumlrkeimmaumlt yhteydet muodostettava jatestattava uudelleen mikauml on tekninen riski ja taloudellisesti kallistaToimittajan vaihtamiseen on suuri taloudellinen tekninen ja henkinenkynnys Operaattoririippumattomassa vaihtoehdossa toimittajanvaihtaminen myoumlhemmin on huomattavasti helpompaa ndash varsinkaanteknistauml kynnystauml ei kaumlytaumlnnoumlssauml ole

Mikaumlli paumlaumldytaumlaumln operaattoriippumattomaan ratkaisuun verkolle tulee hankkiaoma AS (Autonomous System)-numero AS-numerolla varustettu verkkokatsotaan autonomiseksi (itsenaumliseksi) toimijaksi ja se voi siten naumlkyauml muihinverkkoihin tasaveroisena Mikaumlli verkko toteutetaan yhden operaattorin kauttaverkko ei ole todellisuudessa itsenaumlinen vaan kaumlyttaumlauml operaattorinAS-numeroa Myoumls osoitteistuksessa on hankittava osoitteita jotka eivaumlt olesidoksissa operaattoriin Terminauml on provider independent (PI)-osoitteet jonkavastakohta on operaattorin kokoamat (Provider Aggregate PA) osoitteet

Kilpailuttamisen kohteena voi olla fyysinen verkko verkon aktiivilaitteet jonkinverkon osan uusiminen tai taumlydentaumlminen sekauml verkonhallinta ja operointiEsimerkiksi itse rakennettujen verkkojen operointipalveluja on kilpailutettu tai neaiotaan kilpailuttaa Mikaumlli verkon eri toiminnallisia osa-alueita kilpailutetaan eritoimijoille voi lopputuloksena olla tilanne jossa kenellaumlkaumlaumln ei ole hallussakokonaiskuvaa Taumlmaumln vuoksi mikaumlli toiminnot aiotaan hajauttaa lukuisilletoimijoille on erityisesti kiinnitettaumlvauml huomiota siihen ettauml joko omissa kaumlsissaumlsaumlilyy kokonaisymmaumlrrys tai sitten yhden ulkoistuskumppanin tehtaumlviin luetaannimenomaan kokonaisuuden hallinta Mikaumlli kokonaisuutta ei hallita yksittaumlisetsinaumlnsauml paumltevaumlt toimijat voivat kaumlyttaumlauml huomattavasti tyoumlaikaa ja aiheuttaakuluja mikaumlli tarvitaan kokonaisarkkitehtuuriin vaikuttavia muutoksia taikehitystauml

Tietoverkkojen teknologian kehitys ja tulevaisuus

Tekniikan kehitys tietotekniikka- ja erityisesti tietoliikennealalla on ollut erittaumlinnopeaa 90-luvulta saakka Tietoverkkojen kaumlytoumln yleistyminen japakettipohjaisen tietoliikenteen maumlaumlraumln kasvu ovat keskeisimpiaumlmuutostekijoumlitauml Tiedonsiirtokapasiteetin lisaumlaumlntyminen ja tiedonsiirron hintojenlasku sekauml paumlaumltelaitteiden monipuolistuminen ja hintojen lasku ovat luoneetuusia mahdollisuuksia niin yrityksille ja yhteisoumlille kuin tavallisillekansalaisillekin

Kun pienyrittaumljaumllle ja kotikaumlyttaumljaumllle modeemi oli 90-luvun puolivaumllissauml vielaumlyleisin tapa olla yhteydessauml verkkoon ja tietokone oli yleisin paumlaumltelaite ovatuudet paumlaumltelaitteet (matkapuhelimet tabletit) ja uusien laajakaistatekniikoidenkaumlyttoumloumlnotto olemassa olevassa puhelinverkossa vaumlhitellen yleistyneet

Taumlrkeimpiauml viime vuosien uusia toimintamalleja ovat pilvipalvelutPilvipalvelut -konesalit ja pilvilaskenta ovat yleisnimiauml viime vuosien

Maakuntaverkkosuunnitelma

Sivu 1345

trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana

Kuva 2 Pilviarkkitehtuurin yleiskuva

Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin

Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita

Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia

Maakuntaverkkosuunnitelma

Sivu 1445

Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)

IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan

Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa

Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat

Maakuntaverkkosuunnitelma

Sivu 1545

ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti

Uhkakuvia ja niihin varautuminen

Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa

Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa

Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia

Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri

Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu

Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot

Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti

Maakuntaverkkosuunnitelma

Sivu 1645

Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti

Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa

Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin

Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella

Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa

Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa

Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille

Maakuntaverkkosuunnitelma

Sivu 1745

tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml

L-U maakuntaverkon strategiset tavoitteet

Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen

Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)

Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta

Toiminnallinen perustelu

Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa

Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden

Maakuntaverkkosuunnitelma

Sivu 1845

Tekninen perustelu

Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan

Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut

L-U maakuntaverkon strategisten tavoitteiden toteutuminen

L-U maakuntaverkon yleisten tavoitteiden toteutuminen

Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti

Tavoite Kustannussaumlaumlstoumlt

Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja

Tavoitteen toteuma

Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46

Tavoite Toimintojen tehostaminen

Maakuntaverkkosuunnitelma

Sivu 1945

Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa

Tavoitteen toteuma

Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml

Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml

Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-

Maakuntaverkkosuunnitelma

Sivu 2045

hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa

L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita

1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle

Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille

2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta

3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa

4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

Maakuntaverkkosuunnitelma

Sivu 2145

5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis

6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana

7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun

8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista

10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja

Maakuntaverkkosuunnitelma

Sivu 2245

terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet

11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin

12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml

13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin

14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti

15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista

Maakuntaverkkosuunnitelma

Sivu 2345

tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

L-U kuntien tietoverkkojen nykytilanne ja teknologia

Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa

Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia

Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate

KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna

Maakuntaverkkosuunnitelma

Sivu 2445

Raasepori

Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta

HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen

LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa

PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa

Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 3: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 345

Maakuntaverkkosuunnitelma

Sivu 445

OSA I MAAKUNTAVERKKOSUUNNITELMA

Maakuntaverkkosuunnitelmasta yleisesti

Johdanto ja taustaa hankkeelleTietoverkot ovat nykyajan toiminnan perusta Pienetkin tietoverkkoviataiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnot esim kaupoissa japankeissa Tietoverkko voidaan naumlin katsoa olevan vaumlhintaumlaumln yhtauml taumlrkeauml osakuntien infrastruktuuripalveluita kuin muutkin vastaavatinfrastruktuurikomponentit kuten katuverkoston yllaumlpito vesilaitokset javiemaumlroumlinti sekauml saumlhkoumlnjakelu Tietoverkko on kuitenkin verraten uusikehitysaskel eikauml merkittaumlvaumlauml strategisen tason suunnitelmallisuutta ole vielaumlehtinyt syntyauml siinauml missauml yleis- ja asemakaavaa on kaumlytetty jo vaumlhintaumlaumlnkinvuosikymmeniauml On kuitenkin naumlhtaumlvissauml kehitystauml jossa tietoverkosta voinousta jopa kunnan infrastruktuurin taumlrkein osa-alue Tietoverkkosuunnitelmallapyritaumlaumln vahvistamaan laumlntisen Uudenmaan edellaumlkaumlvijaumlasemaa kunnallistenverkkopalveluiden tuottajana ja yllaumlpitaumljaumlnauml

Tietoyhteiskuntakehityksellauml on kasvava merkitys kaupungin kunnan ja alueenkilpailukyvylle asukkaiden elaumlmaumlnlaadulle hyvinvoinnille ja tasa-arvolleFyysiset tietoverkot niiden suorituskyky ja nopeiden yhteyksien kustannuksetovat merkittaumlvauml tekijauml alueellisen kilpailukyvyn ja tietoyhteiskuntapalvelujensaatavuuden kannalta Kansalaisen tietoyhteiskuntaohjelma vuoteen 2006Turku

Maakuntaverkkoja on toteutettu eri puolilla Suomea Toteutettuja verkkoja onmm Paumlijaumlt-Haumlmeessauml Pohjois- ja Etelauml-Karjalassa sekauml Keski-Suomessa

Maakuntaverkoissa tarjottavia palveluja ovat mm Internet-liittymauml saumlhkoumlpostitietoturvaratkaisut kuntien toimipisteiden yhdistaumlminen ja erilaiset web- jasovelluspalvelut paumlaumlllimmaumlisenauml terveydenhuollon vaatimat sovelluksetTietoverkon on yleisesti katsottu kuuluvan peruspalveluihin Lisaumlksi yhteistyoumlllaumlon katsottu saatavan aikaan sellaisia palveluja ja etuja joita kunnat eivaumlt yksinkykenisi tuottamaan Kokemukset maakuntaverkoista ovat olleet hyviauml

Maakuntaverkolla tarkoitetaan suhteellisen yhtenaumlisenauml kokonaisuutenakehitettaumlvaumlauml tietoverkkoihin perustuvaa palvelujoukkoa jonka tavoitteet ovatseudullisia Maakuntaverkosta puhuttaessa tarkoitetaan niin teknistaumlrunkoverkkoratkaisua ettauml niiden kautta saavutettavia tietotekniikkapalveluja

Maakuntaverkko mielletaumlaumln edellauml olevan maumlaumlritelmaumln mukaan useinpalvelukokonaisuudeksi Se on eraumlaumlnlainen kokoava yleisnimi jonka allesijoitetaan hyvin eritasoisia palveluja Esimerkiksi kuntien hallinnonjaumlrjestelmien yhteydet ja kansalaisille tarkoitetut seudulliset portaalit eivaumltteknisesti tai kehittaumlmisen kannalta liity toisiinsa juuri muuten kuin siten ettauml neehkauml rakennetaan samojen maakuntaverkkoprojektien alaisuudessa Taumlssaumlmielessauml maakuntaverkko ei edes palvelukokonaisuutena ole yksiselitteinen

Maakuntaverkkosuunnitelma

Sivu 545

Maakuntaverkon aktiivisilla kaumlyttaumljillauml on voimakas side maakuntaan jotenesimerkiksi seudulla tarjottavat palvelut kiinnostavat Luonnollisesti myoumlsetaumlisyys palvelun luokse on merkittaumlvauml tekijauml Internetistauml tilataan useimmitentuotteita joita ovat ostoksina yksinkertaisia kuten kirjat ja aumlaumlnilevyt Merkittaumlvaumltja monimutkaisemmat ostokset valmistellaan selaamalla tarjontaa tuotteidenominaisuuksia ja hintoja internetistauml mutta ostokset tehdaumlaumln perinteiseentapaan ja usein juuri paikalliselta myyjaumlltauml Maakuntaverkosta tehdyistaumlselvityksistauml ilmeneekin esille naumlkoumlkohta ettauml maakuntaverkkojen tulisi vastataalueen paikallista asiointialuetta jotta maakuntaverkko voisi mielekkaumlaumlstikehittyauml Liian suppean tai laajan alueen kattavat verkot eivaumlt kiinnosta ihmisiaumlAsiakkaat etsivaumlt palveluja jotka ovat mahdollisimman helposti saavutettavissaUsein yksittaumlinen kunta on usein liian pieni kokonaisuus ollakseen kiinnostavakaupallinen alue ja pystyaumlkseen toteuttamaan riittaumlvaumln hyvaumlt internet-palvelutyksin Seutuverkot 2001 Juhdan raporttia mukaillen

Maakuntaverkot ovat syntyneet niille seuduille miten ne vastaavat fyysisiaumlasiointialueita Taumlstauml voidaan paumlaumltellauml onko niiden palvelujen rakentamiselleseudullinen pohja Hypoteesina voidaan pitaumlauml sitauml ettauml maakuntaverkolla onhyvaumlt edellytykset kehittyauml jos se vastaa fyysistauml asiointialuetta Sellaisentunnusmerkkinauml on selkeauml seudullinen keskus johon asiointimatkat ovatkaikkialta seudun alueelta suhteellisen lyhyet (Lauantaina aamupaumlivaumlllauml ehtiiasioimaan) Seutuverkot 2001 Juhdan raporttia mukaillen

Tarkasteltavista seuduista esimerkiksi Haumlmeenlinna vastaa hyvaumln seudunmaumlaumlritelmaumlauml Niissauml on selkeauml keskus matkat ovat suhteellisen lyhyet javaumlestoumlmaumlaumlrauml on suuri Myoumls monet pienet seudut ovat yhtenaumlisiauml alueitavaikka niiden vaumlestoumlmaumlaumlrauml on edellisiauml pienempi eikauml yhtauml selkeaumlauml keskustaole Taumlllaisia ovat esimerkiksi Kuusiokunnat Suupohja ja RaJuPuSu Naumlidenmaakuntien yhtenaumlisyyttauml tukee ehkauml juuri se ettauml kunnat ovat suhteellisentasavahvoja Koillismaa Kainuu ja myoumls Ylauml-Savo ovat laajoja alueita joissaetaumlisyydet alkavat vaikuttaa palvelujen kaumlyttoumloumln Taumlllaisilla seuduilla saattaapalvelujen ja tavaroiden tilaaminen verkon kautta olla mielekkaumlaumlmpi vaihtoehtokuin pelkkauml tietojen hakeminen fyysistauml ostotapahtumaa varten Seutuverkot2001 Juhdan raporttia mukaillen

Hyvauml maakuntaverkko kokoaa kaumlyttaumljaumlkunnan joka epaumlilemaumlttauml kiinnostaakaupallisiakin toimijoita Taumlmauml asiakaskunta voidaan saavuttaa naumlkymaumlllaumlmaakuntaverkossa aktiivisesti Maakuntaverkko on paikallisille yrityksille suurimahdollisuus tavoittaa potentiaalinen asiakaskunta sekauml viestittaumlauml uutuuksistatarjouksista ja muista vastaavista asioista Myoumls tilausten vastaanotto verkonkautta on paikallisille yrityksille uusi liiketoimintamahdollisuus palvellapitkaumlaikaista asiakaskuntaa Usein pienten paikallisten yritysten tarjontaa onvaikeaa saada esille maakuntaverkon kaumlyttaumljille Esimerkiksielinkeinonharjoittajat kuten remonttimiehet ja kodinhoitajat joidentyoumlpanokselle olisi kysyntaumlauml eivaumlt yleensauml ole loumlydettaumlvissauml verkon kauttaOngelmana ovat liian suuret saumlhkoumlisten palveluiden kehittaumlmiskustannukset jatietotekninen osaaminen Keskisuuret ja suuret yritykset joilla on markkinoinninosaamista ja resursseja laatia omia sivustoja ja internet-palveluja eivaumlt oletaumlssauml suhteessa ongelma Tulevaisuudessa palvelujen esittelyyn ei kenties riitaumlpuhelin- ja osoiteluettelo Tarvitaan taumlsmaumlllisemmaumlt palvelujen kuvaukset jamyoumls tieto siitauml milloin esimerkiksi remonttimiehellauml on mahdollisuus ottaa

Maakuntaverkkosuunnitelma

Sivu 645

vastaan uusia toimeksiantoja Maakuntaverkkojen strategioissa tulisi arvioidamiten taumlllaisten palvelujen kehittaumlminen parantaa seudun tyoumlllisyyttauml vaijaumltetaumlaumlnkouml kaupallisten toimijoiden palvelut kokonaan maakuntaverkonulkopuolelle Myoumls osittainen malli jossa maakuntaverkon kautta voidaantoimittaa perusinfrastruktuuripalveluita ndash Internet-yhteyttauml ndash mutta korkeammantason toiminnallisuudet ovat yritysten vastuulla on mahdollinen Seutuverkot2001 Juhdan raporttia mukaillen

Mikaumlli yritysten palvelutarjontaa otetaan mukaan maakuntaverkkoon verkontulisi olla avoin kaikille halukkaille tasapuolisesti Internetissauml naumlkyminen onjokaisen yrityksen oma valinta mutta vaarana on esimerkiksi maakuntaverkonsponsorointi jonka kautta jokin alan yritys saa naumlkyvaumlmmaumln aseman kuin muutKeinona naumlitauml ongelmia vastaan on pitaumlauml maakuntaverkon kehittaumlminen kuntienpaumlaumltoumlsvallassa Taumlmauml puolestaan edellyttaumlauml ettauml maakuntaverkon hallinto jatoimeenpano organisoidaan selkeaumlsti

Yritysten kuntien ja asukkaiden riippuvuus tietotekniikasta ja erityisestitietoverkoista on viimeisen vuosikymmenen kuluessa kasvanut huikeastiVoidaan vaumlittaumlauml yhteiskunnan toimintojen olevan taumlysin riippuvaisiatietoverkkojen toiminnasta Suomessa taumlrkeimmaumlt tietoverkkojen rakenteet jayhdysliikenne onkin nimetty osaksi kansallista kriittistauml infrastruktuuriaHuoltovarmuuskeskuksen Viestintaumlministerioumln ja Viestintaumlviraston toimestaVastaava luokitus on yleinen kaikissa Pohjoismaissa TDC Oy

Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma 2018 on laadittu ohjaamaankuntien tietoverkkojen kehittaumlmistauml ja rakentamista Nyt laadittu suunnitelma(vaihe I) ei pyri olemaan valmis kaiken kattava malli vaan enemmaumln ajatuksiakokoava ja maakuntaverkkoideaa levittaumlvauml Laumlnsi-Uudenmaanmaakuntaverkkohankkeen ensimmaumlinen vaihe paumlaumlttyy 31122012Uudenmaan liitto on rahoittanut hanketta ja hankkeen tavoitteena on ollut luodayhdenmukaisia toimintamalleja Laumlnsi-Uudenmaan kuntien vaumllille Kuntienyhteisen tahtotilan puuttumisen takia maakuntaverkon rakentaminen on olluthidasta Maakuntaverkko on pystytty toteuttamaan Hiiden alueella (VihtiKarkkila Lohja Nummi-Pusula Karjalohja Inkoo Siuntio)

Vuosien 2013-2018 aikana tulee kuntakenttauml muuttumaan erilaistenpalvelurakennemuutoksien myoumltauml Samanaikaisesti kuntien tietojaumlrjestelmaumlttulevat muuttumaan rajusti Kuntien nykyinen tietojaumlrjestelmaumlympaumlristoumlvanhenee ja kuntien on pakosta uusittava niitauml Taumlssauml muutostilanteessavoidaan tehostaa kuntien e-palveluiden rakentamista Tulee huomioida ettaumle-palvelut eivaumlt ole vain tietojaumlrjestelmiauml vaan myoumls kuntien palveluprosessejaKuntien elaumlkoumlityminen pakottaa kunnat uusimaan palveluprosessejaan ja naumlinollen taumlmauml yksiaumlaumln tehostaa toimintoja ja palveluita

Laumlnsi-Uudenmaan maakuntaverkkohankkeen vaiheessa II tullaan kuntienvaumllistauml tietoverkko yhteistyoumltauml lisaumlaumlmaumlaumln ja tietojaumlrjestelmiauml toteuttamaanylikunnallisesti Maakuntaverkkohankkeen vaihe II tulee kestaumlmaumlaumln 2013-2016 Vaiheessa II tullaan toteuttamaan maakuntaverkon runkoyhteydet jataumlssauml runkoverkossa toteuttamaan ylikunnallisia tietojaumlrjestelmaumlhankkeitaEraumlaumlnauml suurimpana tietojaumlrjestelmaumlhankkeena toteutetaan 2014-2016 kuntiensosiaali- ja terveystoimien tietojaumlrjestelmauml uudistaminen Rakentamisvaiheen

Maakuntaverkkosuunnitelma

Sivu 745

tyoumltauml helpottaa vuonna 2011 perustettu Kuntien Tiera Oy jonka tehtaumlvaumlnauml onkoordinoida kuntien tietohallintoa ja ndashtekniikkaratkaisuja

Taumlssauml dokumentissa pyritaumlaumln selvittaumlmaumlaumln mitauml kaikkea on otettava huomioonmaakuntaverkkoa rakennettaessa ja yllaumlpidettaumlessauml jotta maakuntaverkkosaadaan toimimaan kokonaisvaltaisesti kustannustehokkaasti ja kattavasti

Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma on tuotettumaakuntaverkko-tyoumlryhmaumln toimesta sekauml yhteistyoumlssauml mm TkT Antti Maumlkelaumlnkanssa Vintor Oystauml

Kehittaumlmisen tarpeet

Tietotekniikan merkitys tietoyhteiskunnassaTietoyhteiskuntakehityksellauml on kasvava merkitys kaupungin kunnan jaalueen kilpailukyvylle asukkaiden elaumlmaumlnlaadulle hyvinvoinnille jatasa-arvolle Fyysiset tietoverkot niiden suorituskyky ja nopeiden yhteyksienkustannukset ovat myoumls merkittaumlvauml tekijauml alueellisen kilpailukyvyn jatietoyhteiskuntapalvelujen saatavuuden kannalta Kansalaisentietoyhteis-kuntaohjelma vuoteen 2006 Turku

Tietotekniset valmiudet erityisesti tietoliikenneinfrastruktuuri ovatoleellinen osa nykyaikaista asutus- ja yritysympaumlristoumlauml Naumliden valmiuksienpuuttuessa esim yritykset siirtaumlvaumlt silloin kun se on mahdollista toimintansasinne missauml niitauml on tarjolla ja kun se ei ole mahdollista kaumlrsivaumlthuonontuneesta kilpailukyvystauml Lisaumlaumlntynyt tietotyouml jonka suorittaminen onmahdollista ajasta ja paikasta riippumatta voi tuoda uusia osa- tai kokoaikaisiaetauml- ja joustotyoumln tekijoumlitauml perheineen seuduille joissa edellytyksetetaumltyoumlskentelyyn ovat olemassa Kehittaumlmaumlllauml tietoliikenneinfrastruktuuria jamuita tietoteknisiauml valmiuksia kunnat paitsi parantavat olemassa olevienyritysten toimintaedellytyksiauml myoumls mahdollistavat uudenlaisen yritystoiminnanja tyoumln tekemisen syntymistauml ja lisaumlaumlvaumlt alueensa vetovoimaa

Palvelujen tuottaminen kuntalaisille on kunnille sekauml kustannus- ettaumlkilpailutekijauml Mitauml vaumlhemmaumln kuntalaisia joille palveluita tuotetaan sensuurempi yllaumlpitokustannus kuntalaista kohden Monia asiointipalveluita jotkavaativat henkiloumlkohtaista kaumlyntiauml asiointipisteessauml voidaan siirtaumlaumltoteutettavaksi verkon vaumllityksellauml mikaumlli tarvittava infrastruktuuri onolemassa Naumlin voidaan parantaa palvelun laatua lisaumltauml tehokkuutta vaumlhentaumlaumlkustannuksia ja turvata palveluiden saumlilyminen Tietoverkkojen avulla tuotetaannykyisin jo paljon etaumlnauml mm terveydenhuollonpalveluita

Kunnan rooli tietoyhteiskunnassaTietoyhteiskunnan palvelut muodostuvat hitaasti vaikka tekniikka ja trenditsinaumlnsauml muuttuvatkin nopeasti Ongelmana taumlssauml on esim kuntien omienpalveluprosessien kankeus muuttua ja kyky omaksua uutta toimintamalliajossa tekniikalla tehdaumlaumln perinteistauml manuaalityoumltauml Kuitenkin asiakkaatasukkaat ja yritykset haluavat yhauml enemmaumln toimintoja verkosta Taumlhaumln

Maakuntaverkkosuunnitelma

Sivu 845

toimintaympaumlristoumloumln syntyy jatkuvasti uusia ideoita ja tuotteita joilla eri asioitavoidaan tehdauml tietoverkkojen kautta Useasti naumlmauml palvelut toimivat myoumls eripaumlaumltelaitteilla eli loppukaumlyttaumljaumln voi kaumlyttaumlauml palvelua tietokoneella tabletillamatkaviestimellauml jne maantieteellisesti missauml tahansa Hyvauml esimerkki taumlstauml onviime vuosina Internetiin syntynyt paikantaminen Jo nyt voi kaumlyttaumljauml navigoidaetsi paikkoja reittejauml tai jopa seurata kavereiden liikkumista internetin kautta

Kunta tarjoaa lukuisia palveluita kuntalaisille Keskustelua siitauml kuuluisikotietoverkko kunnan tarjoamiin palveluihin on jo kaumlyty jo pitkaumlaumln Muutamillapaikkakunnilla tietoverkko on katsottu osaksi palvelua esimerkiksi OulunPanOulu-hanke tarjoaa langatonta Internet-yhteyttauml keskusta-alueella Oulunyliopiston kampusalueella ja Oulun seudun ammattikorkeakoululla Vastaaviaesimerkkejauml on loumlydettaumlvissauml kansainvaumllisestikin

Suomessa on ollut naumlhtaumlvissauml kehitys jossa kaupallisia toimijoita kutenteleoperaattoreita on velvoitettu tarjoamaan palveluita kaukaisemmillekinseuduille rdquoLaajakaista kaikillerdquo-hanke on johtanut siihen ettaumlteleoperaattoreiden peruspalveluvelvoitteeseen katsotaan myoumlslaajakaistayhteys Lisaumlksi langattomien laajakaistojen 3G- ja 4G-tekniikat ovattuoneet liikkuvien kaumlyttaumljien laajakaistayhteydet suhteellisen edullisesti kaikkienulottuville

Taumlssauml tilanteessa on vahvoja viitteitauml siihen ettauml yksittaumlisten kuntien eivaumllttaumlmaumlttauml kannata laumlhteauml tarjoamaan laajamittaisiaverkkoinfrastruktuuripalveluita Pienellauml skaalalla esimerkiksi kuntien omissatoimitiloissa voi olla perusteltua tarjota verkkopalveluita Esimerkiksiterveydenhuollon piirissauml voi olla tilanteita missauml langattoman laumlhiverkon taimatkapuhelinverkon kaumlyttouml voi aiheuttaa haumlirioumlitauml laitteissa Taumllloumlin esimerkiksivuodeosaston potilaiden verkkoviestinnaumln mahdollistaminen perinteisiaumlkaapeleita kaumlyttaumlvaumlllauml tekniikalla voi olla hyvinkin toivottava palvelu

Mikaumlli kunta tarjoaa verkkopalveluita on pohdittava tarjotaanko verkkoa taumlysinavoimena ilman minkaumlaumlnlaista paumlaumlsynvalvontaa vai suljettuna esimerkiksi niinettauml vain kunnan omat asukkaat paumlaumlsevaumlt palveluita kaumlyttaumlmaumlaumln Taumlysinavoimessa verkossa missauml kaumlyttaumljiauml ei tunnisteta voi tulla esillevastuukysymyksiauml esimerkiksi verkon vaumlaumlrinkaumlyttoumltapauksessa Suljettu verkkopuolestaan tuottaa hallinnollista vaivaa Tulee huomioida ettauml tietoturva jayksityisyyden suoja muuttavat tulevaisuudessa myoumls verkkokaumlyttaumlytymistauml

Avoimien tietoverkkojen kaumlyttouml Suomessa on viime vuosina lisaumlaumlntynythuomattavasti Monella perheellauml on kotona tietokone ja internetyhteys Julkisetkirjastot tarjoavat usein asiakkailleen mahdollisuutta kaumlyttaumlauml avoimentietoverkon palveluja ja nettinurkkauksia perustetaan vanhusten palvelutaloihinnuorisotaloihin ja yleensauml paikkoihin joissa ihmiset viettaumlvaumlt aikaansaLangattomat avoimet paikallisverkot ovat yleensauml kuntien tai kunnallistenyhteistyoumljaumlrjestoumljen tai yliopistojen yllaumlpitaumlmiauml Myoumls joitain yksityisiauml avoimialangattomia verkkoja loumlytyy esimerkiksi Helsingistauml ja Kouvolasta Yksityisiaumlsuljettuja verkkoja ovat mm hotellien asiakkailleen tarjoamat verkot ja yksityisiaumlavoimia verkkoja ovat jotkin ravintoloiden ja kahviloiden asiakkailleenKuntanaumlkoumlkulmasta kunta voisi tarjota avoimia verkkoja laumlhinnauml kouluissa

Maakuntaverkkosuunnitelma

Sivu 945

(osassa kouluja tarjotaan jo nyt) jolloin esim oppilaat voivat kaumlyttaumlauml omialaitteita opiskelussa ja Internetin kaumlytoumlssauml Wikipedia langattomat verkot

Tietoverkon rakentaminen

Tietoverkon rakentamisen naumlkoumlkulmia on kaksi kerroksittainen ja topologinen(maantieteellinen) Maakuntaverkon rakennetta ja palveluita on kuvattu JuhdanSeutuverkko 2001 raporttia mukaillen

Kerrosmalli

Maakuntaverkon toiminnallisuus jaetaan eri kerroksiin joilla jokaisella on omatehtaumlvaumlnsauml Kerrosten vaumllinen tarkka rajanveto vaihtelee mutta periaatteessakerroksia on aina kolme ja ne on esitetty alla Kuva 1ssauml

Kuva 1 Verkon kerrokset

1 Fyysinen kerros sisaumlltaumlauml verkon kaapeloinnin aktiivilaitteiston japalvelinkoneet Fyysiset yhteydet voidaan karkeasti jakaa runkoyhteyksiinjotka liittaumlvaumlt toisiinsa verkon solmupisteitauml tietokonekeskuksia taipaikallisverkkoja sekauml liityntaumlyhteyksiin joilla tarkoitetaan yhteyksiaumlesimerkiksi kodeista pienyrityksistauml ja kuntien pienistauml toimipisteistaumljohonkin runkoverkon solmupisteeseen Jaottelu on tekninen mutta sillauml onsuuri merkitys myoumls yhteyksien saatavuutta tarkasteltaessa(Verkkolaitteisiin ja palvelemiin kuuluvien kaumlyttoumljaumlrjestelmien jatietoliikenneohjelmistojen katsotaan kuuluvan fyysiseen tasoon)Laumlnsi-Uudenmaan maakuntaverkon fyysinen taso muodostetaanalkuvaiheessa operaattoreilta kapasiteettiostoina Maakuntaverkontoiminnan vakiinnuttua voidaan rakentaa myoumls omia fyysisiauml yhteyksiaumllaumlhinnauml langattomia runkoyhteyksiauml

2 Peruspalvelujen kerros sisaumlltaumlauml esimerkiksi seutuverkon kokonaishallintaa

Maakuntaverkkosuunnitelma

Sivu 1045

tietoturvaa ja kaumlyttaumljien tunnistamista palvelevat ohjelmistot Osaohjelmistoista on laumlhes vaumllttaumlmaumlttoumlmiauml jokaisessa TCPIP -verkossa ja osavalinnaisia esimerkiksi verkon tarjoama keskitetty virustarkistus Taumllleverkkotasolle muodostetaan vaiheessa I suurin osa maakuntaverkonpalveluista Naumlmauml palvelut ovat ns loppukaumlyttaumljille Maakuntaverkossaolevat yhteiset palvelut on esitetty myoumlhemmin taumlssauml asiakirjassa

3 Palvelukerros sisaumlltaumlauml kaikki web-sivustot ja sovellusohjelmistot jotkatoimivat verkossa tai joita kaumlytetaumlaumln verkon vaumllityksellauml Maakuntaverkontehtaumlvaumlnauml on tuottaa kunnille sovellusalusta web-palveluille jayhdenmukaistaa kaumlytettaumlvaumlt web-jaumlrjestelmaumlt kaumlyttaumlmaumlllauml hyvaumlksi Tierantuotteita

Lisaumlksi neljaumlntenauml kerroksena voidaan ajatella

4 Sisaumlltoumltaso muodostuu sivustojen ja web-sovellusten sisaumllloumlstauml Taumlmaumlnerottaminen omaksi tasokseen perustuu siihen internet-jaumlrjestelmiaumlkoskevaan yleisesti tunnettuun seikkaan ettauml palvelujen sisaumllloumln jatkuvapaumlivittaumlminen on merkittaumlvauml tehtaumlvauml Taumlmauml jaottelu on pohjana selvityksessaumlesille tulleiden asioiden jaumlsentaumlmiselle mihin se naumlyttaumlauml riittaumlvaumlltauml Jaotteluei ole teknisesti taumlsmaumlllinen samaan tapaan kuin tietoliikennetekniikassakaumlytettaumlvaumlt kerrosrakenteet

Topologinen (maantieteellinen) malli

Verkkoa rakennettaessa kerrosmalli kertoo palveluiden rakentamisenTopologia puolestaan maumlaumlrittelee missauml verkon palvelut ja kaumlyttaumljaumlt sijaitsevatsekauml mitauml kautta naumliden vaumlliset yhteydet on toteutettu Erilaisia topologioita ovatesimerkiksi taumlhti (palvelut ovat keskitetyssauml pisteessauml jonne kaumlyttaumljaumlt ottavatyhteyksiauml) rengas (ei keskitettyauml pistettauml) Maakuntaverkossa todennaumlkoumlisinmalli on ns hub-and-spoke jossa on useita taumlhtimaumlisiauml paikallisia keskuksiapalvelemassa paikallisia kaumlyttaumljiauml ja naumlmauml keskukset sitten yhdistetaumlaumlntehokkailla runkoyhteyksillauml toisiinsa Osa naumlistauml keskuksista voi ollamerkittaumlvaumlmpiauml kuin toiset ndash esimerkiksi konesaleja joissa suurin osapalveluista tuotetaan voi olla hyvinkin vaumlhaumln (yksi paumlaumlasiallinen yksi varalla)koko maakuntaverkon alueella kun taas jokaisen kunnan alueella on hyvauml ollavaumlhintaumlaumln yksi koontipiste fyysisille runkoyhteyksille naapurikuntiin

Riippumattomuus palveluntarjoajista ndash edut ja haitat

Maakuntaverkon suunnittelussa otetaan yleensauml perustavoitteeksiriippumattomuus palveluntarjoajista eli operaattoririippumattomuus mikaumltakaa mahdollisuuden kilpailuttaa ulkoinen tietoliikenneyhteys ja ottaatarpeen mukaan palveluita useammalta palveluntarjoajalta yhtauml aikaaRiippumattomuus edellyttaumlauml ettauml liittymaumlpisteiden vaumllinen yhteys onomassa hallinnassa samoin tietoliikennettauml vaumllittaumlvauml laitteistoVarsinainen yllaumlpito-osaaminen on tarvittaessa hankittavissa ulkoiseltaasiantuntijalta sopimuspohjaisesti

Maakuntaverkkosuunnitelma

Sivu 1145

Oman verkon rakentamisen perusteluna on ollut poikkeuksetta kilpailun puuteja pelko yksipuolisesta kalliista hinnoittelusta Toinen oman verkon perusteluon se ettauml tarjolla olevaa kaupallista ratkaisua on pidetty teknisesti huonona taisen yhteensopivuutta omiin jaumlrjestelmiin huonona Verkon tekniset valinnat onhaluttu pitaumlauml omissa kaumlsissauml Usein omaan ratkaisuun ei ole ajanutrunkoyhteyksien taumlydellinen puuttuminen vaan naumlkemys siitauml ettauml ajan mittaanoma ratkaisu antaisi taloudellisesti ja teknisesti enemmaumln vapauksiakehittaumlmiselle

Runkoverkon ostaminen palveluna perustellaan yleensauml sillauml ettauml naumlinsaumlaumlstytaumlaumln huolehtimasta alati paumlivittaumlvaumlstauml verkkotekniikasta eikauml alanosaamista tarvitse palkata maakuntaverkon organisaatioon Myoumls aikaa onhaluttu saumlaumlstaumlauml jaumlttaumlmaumlllauml oman runkoverkon rakentamisvaihe poisOstovaihtoehtoa on kaumlytetty myoumls silloin kun tarjolla on ollut kaumlytaumlnnoumlssauml yksiainoa operaattori

Kyse on siis tietoisesta hankintastrategiasta jonka valinnassa joko omapaumlaumltoumlsvalta tai rakentamisen ulkoistaminen on asetettu etusijalle

Kuten edellauml on kerrottu verkkojen rakentaminen perustuu suhteellisen erillisiinkerroksiin Runkoyhteyksiauml on naumlin ollen myoumls hankittu niin ettauml kyseessauml eiole operaattorin tarjoama kokonaispalvelu eikauml kokonaan itse rakennettuverkko vaan ratkaisu sisaumlltaumlauml molempia elementtejauml EsimerkiksiHaumlmeenlinnassa fyysiset yhteydet (kerros 1) ostetaan operaattorilta muttamaakuntaverkkoyhtiouml vastaa itse verkon loogisen tason (kerros 2)konfiguroinnista ja verkon operointi ostetaan operaattorilta erillisenauml palvelunaTaumlmauml kuvastaa sitauml ettauml maakuntaverkkojen tavoitteiksi ei ole otettuainoastaan internet-palvelujen rakentamista vaan nopeiden paikallistenyhteyksien saatavuus ja maantieteellisesti hajallaan olevien toimipaikkojenkytkeminen tietoverkon avulla ovat keskeisiauml tavoitteita Runkoverkollatavallaan kudotaan maakunta tiiviiksi kokonaisuudeksi Sen jaumllkeen onvuorossa palvelujen (kerros 3) rakentaminen

Runkoverkkojen kilpailuttamisen taustalla on naumlin ollen laajempi kysymys siitaumlkuka tosiasiallisesti paumlaumlttaumlauml maakuntaverkon kehittaumlmisestauml Pelaumltaumlaumln ettaumlmuut kuin maakuntaverkon tavoitteita palvelevat paumlaumltoumlksentekokriteeritohjaavat kehittaumlmistauml jos runkoverkon ja muut keskeiset rakenteet ovat muidenkuin maakuntaverkkoa yllaumlpitaumlvien kuntien ja niiden omistaman organisaationhallussa Esimerkiksi verkon tekniset valinnat tehdaumlaumln operaattorinvaltakunnallisen suunnitelman mukaisesti eikauml seudun vaumllittoumlmiauml tarpeitakuunnellen Luonnollisesti pelaumltaumlaumln myoumls korkeaa hinnoittelua

Taumlllaisen tilanteen vaumllttaumlminen on tavalla tai toisella taustalla kaikkienrunkoverkkojen hankinnoissa Osa seuduista on paumlaumlttaumlnyt sen vuoksi rakentaaverkon itse osa puolestaan on harkinnut ettauml luottaminen kaupallisiinverkkopalveluihin tuo kuitenkin enemmaumln etuja kuin riskejauml

Aloitettaessa verkon rakentaminen on operaattoreita kilpailutettu jos sevain on ollut mahdollista Joka tapauksessa on pyydetty tarjousta jaharkittu sen jaumllkeen tarkoin eri vaihtoehtoja Verkon kaumlyttoumloumlnoton jaumllkeen

Maakuntaverkkosuunnitelma

Sivu 1245

ei kilpailutuksia ole tehty mutta verkon operoinnista on muutamillaseuduilla tarkoitus jaumlrjestaumlauml uusi kilpailu Toiminnassa olevan verkonrunkoratkaisun kilpailuttaminen onkin haasteellista sen vuoksi ettaumltoimittajan vaihtuessa on verkon taumlrkeimmaumlt yhteydet muodostettava jatestattava uudelleen mikauml on tekninen riski ja taloudellisesti kallistaToimittajan vaihtamiseen on suuri taloudellinen tekninen ja henkinenkynnys Operaattoririippumattomassa vaihtoehdossa toimittajanvaihtaminen myoumlhemmin on huomattavasti helpompaa ndash varsinkaanteknistauml kynnystauml ei kaumlytaumlnnoumlssauml ole

Mikaumlli paumlaumldytaumlaumln operaattoriippumattomaan ratkaisuun verkolle tulee hankkiaoma AS (Autonomous System)-numero AS-numerolla varustettu verkkokatsotaan autonomiseksi (itsenaumliseksi) toimijaksi ja se voi siten naumlkyauml muihinverkkoihin tasaveroisena Mikaumlli verkko toteutetaan yhden operaattorin kauttaverkko ei ole todellisuudessa itsenaumlinen vaan kaumlyttaumlauml operaattorinAS-numeroa Myoumls osoitteistuksessa on hankittava osoitteita jotka eivaumlt olesidoksissa operaattoriin Terminauml on provider independent (PI)-osoitteet jonkavastakohta on operaattorin kokoamat (Provider Aggregate PA) osoitteet

Kilpailuttamisen kohteena voi olla fyysinen verkko verkon aktiivilaitteet jonkinverkon osan uusiminen tai taumlydentaumlminen sekauml verkonhallinta ja operointiEsimerkiksi itse rakennettujen verkkojen operointipalveluja on kilpailutettu tai neaiotaan kilpailuttaa Mikaumlli verkon eri toiminnallisia osa-alueita kilpailutetaan eritoimijoille voi lopputuloksena olla tilanne jossa kenellaumlkaumlaumln ei ole hallussakokonaiskuvaa Taumlmaumln vuoksi mikaumlli toiminnot aiotaan hajauttaa lukuisilletoimijoille on erityisesti kiinnitettaumlvauml huomiota siihen ettauml joko omissa kaumlsissaumlsaumlilyy kokonaisymmaumlrrys tai sitten yhden ulkoistuskumppanin tehtaumlviin luetaannimenomaan kokonaisuuden hallinta Mikaumlli kokonaisuutta ei hallita yksittaumlisetsinaumlnsauml paumltevaumlt toimijat voivat kaumlyttaumlauml huomattavasti tyoumlaikaa ja aiheuttaakuluja mikaumlli tarvitaan kokonaisarkkitehtuuriin vaikuttavia muutoksia taikehitystauml

Tietoverkkojen teknologian kehitys ja tulevaisuus

Tekniikan kehitys tietotekniikka- ja erityisesti tietoliikennealalla on ollut erittaumlinnopeaa 90-luvulta saakka Tietoverkkojen kaumlytoumln yleistyminen japakettipohjaisen tietoliikenteen maumlaumlraumln kasvu ovat keskeisimpiaumlmuutostekijoumlitauml Tiedonsiirtokapasiteetin lisaumlaumlntyminen ja tiedonsiirron hintojenlasku sekauml paumlaumltelaitteiden monipuolistuminen ja hintojen lasku ovat luoneetuusia mahdollisuuksia niin yrityksille ja yhteisoumlille kuin tavallisillekansalaisillekin

Kun pienyrittaumljaumllle ja kotikaumlyttaumljaumllle modeemi oli 90-luvun puolivaumllissauml vielaumlyleisin tapa olla yhteydessauml verkkoon ja tietokone oli yleisin paumlaumltelaite ovatuudet paumlaumltelaitteet (matkapuhelimet tabletit) ja uusien laajakaistatekniikoidenkaumlyttoumloumlnotto olemassa olevassa puhelinverkossa vaumlhitellen yleistyneet

Taumlrkeimpiauml viime vuosien uusia toimintamalleja ovat pilvipalvelutPilvipalvelut -konesalit ja pilvilaskenta ovat yleisnimiauml viime vuosien

Maakuntaverkkosuunnitelma

Sivu 1345

trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana

Kuva 2 Pilviarkkitehtuurin yleiskuva

Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin

Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita

Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia

Maakuntaverkkosuunnitelma

Sivu 1445

Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)

IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan

Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa

Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat

Maakuntaverkkosuunnitelma

Sivu 1545

ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti

Uhkakuvia ja niihin varautuminen

Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa

Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa

Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia

Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri

Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu

Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot

Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti

Maakuntaverkkosuunnitelma

Sivu 1645

Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti

Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa

Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin

Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella

Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa

Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa

Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille

Maakuntaverkkosuunnitelma

Sivu 1745

tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml

L-U maakuntaverkon strategiset tavoitteet

Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen

Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)

Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta

Toiminnallinen perustelu

Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa

Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden

Maakuntaverkkosuunnitelma

Sivu 1845

Tekninen perustelu

Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan

Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut

L-U maakuntaverkon strategisten tavoitteiden toteutuminen

L-U maakuntaverkon yleisten tavoitteiden toteutuminen

Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti

Tavoite Kustannussaumlaumlstoumlt

Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja

Tavoitteen toteuma

Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46

Tavoite Toimintojen tehostaminen

Maakuntaverkkosuunnitelma

Sivu 1945

Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa

Tavoitteen toteuma

Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml

Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml

Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-

Maakuntaverkkosuunnitelma

Sivu 2045

hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa

L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita

1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle

Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille

2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta

3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa

4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

Maakuntaverkkosuunnitelma

Sivu 2145

5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis

6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana

7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun

8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista

10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja

Maakuntaverkkosuunnitelma

Sivu 2245

terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet

11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin

12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml

13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin

14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti

15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista

Maakuntaverkkosuunnitelma

Sivu 2345

tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

L-U kuntien tietoverkkojen nykytilanne ja teknologia

Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa

Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia

Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate

KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna

Maakuntaverkkosuunnitelma

Sivu 2445

Raasepori

Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta

HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen

LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa

PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa

Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 4: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 445

OSA I MAAKUNTAVERKKOSUUNNITELMA

Maakuntaverkkosuunnitelmasta yleisesti

Johdanto ja taustaa hankkeelleTietoverkot ovat nykyajan toiminnan perusta Pienetkin tietoverkkoviataiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnot esim kaupoissa japankeissa Tietoverkko voidaan naumlin katsoa olevan vaumlhintaumlaumln yhtauml taumlrkeauml osakuntien infrastruktuuripalveluita kuin muutkin vastaavatinfrastruktuurikomponentit kuten katuverkoston yllaumlpito vesilaitokset javiemaumlroumlinti sekauml saumlhkoumlnjakelu Tietoverkko on kuitenkin verraten uusikehitysaskel eikauml merkittaumlvaumlauml strategisen tason suunnitelmallisuutta ole vielaumlehtinyt syntyauml siinauml missauml yleis- ja asemakaavaa on kaumlytetty jo vaumlhintaumlaumlnkinvuosikymmeniauml On kuitenkin naumlhtaumlvissauml kehitystauml jossa tietoverkosta voinousta jopa kunnan infrastruktuurin taumlrkein osa-alue Tietoverkkosuunnitelmallapyritaumlaumln vahvistamaan laumlntisen Uudenmaan edellaumlkaumlvijaumlasemaa kunnallistenverkkopalveluiden tuottajana ja yllaumlpitaumljaumlnauml

Tietoyhteiskuntakehityksellauml on kasvava merkitys kaupungin kunnan ja alueenkilpailukyvylle asukkaiden elaumlmaumlnlaadulle hyvinvoinnille ja tasa-arvolleFyysiset tietoverkot niiden suorituskyky ja nopeiden yhteyksien kustannuksetovat merkittaumlvauml tekijauml alueellisen kilpailukyvyn ja tietoyhteiskuntapalvelujensaatavuuden kannalta Kansalaisen tietoyhteiskuntaohjelma vuoteen 2006Turku

Maakuntaverkkoja on toteutettu eri puolilla Suomea Toteutettuja verkkoja onmm Paumlijaumlt-Haumlmeessauml Pohjois- ja Etelauml-Karjalassa sekauml Keski-Suomessa

Maakuntaverkoissa tarjottavia palveluja ovat mm Internet-liittymauml saumlhkoumlpostitietoturvaratkaisut kuntien toimipisteiden yhdistaumlminen ja erilaiset web- jasovelluspalvelut paumlaumlllimmaumlisenauml terveydenhuollon vaatimat sovelluksetTietoverkon on yleisesti katsottu kuuluvan peruspalveluihin Lisaumlksi yhteistyoumlllaumlon katsottu saatavan aikaan sellaisia palveluja ja etuja joita kunnat eivaumlt yksinkykenisi tuottamaan Kokemukset maakuntaverkoista ovat olleet hyviauml

Maakuntaverkolla tarkoitetaan suhteellisen yhtenaumlisenauml kokonaisuutenakehitettaumlvaumlauml tietoverkkoihin perustuvaa palvelujoukkoa jonka tavoitteet ovatseudullisia Maakuntaverkosta puhuttaessa tarkoitetaan niin teknistaumlrunkoverkkoratkaisua ettauml niiden kautta saavutettavia tietotekniikkapalveluja

Maakuntaverkko mielletaumlaumln edellauml olevan maumlaumlritelmaumln mukaan useinpalvelukokonaisuudeksi Se on eraumlaumlnlainen kokoava yleisnimi jonka allesijoitetaan hyvin eritasoisia palveluja Esimerkiksi kuntien hallinnonjaumlrjestelmien yhteydet ja kansalaisille tarkoitetut seudulliset portaalit eivaumltteknisesti tai kehittaumlmisen kannalta liity toisiinsa juuri muuten kuin siten ettauml neehkauml rakennetaan samojen maakuntaverkkoprojektien alaisuudessa Taumlssaumlmielessauml maakuntaverkko ei edes palvelukokonaisuutena ole yksiselitteinen

Maakuntaverkkosuunnitelma

Sivu 545

Maakuntaverkon aktiivisilla kaumlyttaumljillauml on voimakas side maakuntaan jotenesimerkiksi seudulla tarjottavat palvelut kiinnostavat Luonnollisesti myoumlsetaumlisyys palvelun luokse on merkittaumlvauml tekijauml Internetistauml tilataan useimmitentuotteita joita ovat ostoksina yksinkertaisia kuten kirjat ja aumlaumlnilevyt Merkittaumlvaumltja monimutkaisemmat ostokset valmistellaan selaamalla tarjontaa tuotteidenominaisuuksia ja hintoja internetistauml mutta ostokset tehdaumlaumln perinteiseentapaan ja usein juuri paikalliselta myyjaumlltauml Maakuntaverkosta tehdyistaumlselvityksistauml ilmeneekin esille naumlkoumlkohta ettauml maakuntaverkkojen tulisi vastataalueen paikallista asiointialuetta jotta maakuntaverkko voisi mielekkaumlaumlstikehittyauml Liian suppean tai laajan alueen kattavat verkot eivaumlt kiinnosta ihmisiaumlAsiakkaat etsivaumlt palveluja jotka ovat mahdollisimman helposti saavutettavissaUsein yksittaumlinen kunta on usein liian pieni kokonaisuus ollakseen kiinnostavakaupallinen alue ja pystyaumlkseen toteuttamaan riittaumlvaumln hyvaumlt internet-palvelutyksin Seutuverkot 2001 Juhdan raporttia mukaillen

Maakuntaverkot ovat syntyneet niille seuduille miten ne vastaavat fyysisiaumlasiointialueita Taumlstauml voidaan paumlaumltellauml onko niiden palvelujen rakentamiselleseudullinen pohja Hypoteesina voidaan pitaumlauml sitauml ettauml maakuntaverkolla onhyvaumlt edellytykset kehittyauml jos se vastaa fyysistauml asiointialuetta Sellaisentunnusmerkkinauml on selkeauml seudullinen keskus johon asiointimatkat ovatkaikkialta seudun alueelta suhteellisen lyhyet (Lauantaina aamupaumlivaumlllauml ehtiiasioimaan) Seutuverkot 2001 Juhdan raporttia mukaillen

Tarkasteltavista seuduista esimerkiksi Haumlmeenlinna vastaa hyvaumln seudunmaumlaumlritelmaumlauml Niissauml on selkeauml keskus matkat ovat suhteellisen lyhyet javaumlestoumlmaumlaumlrauml on suuri Myoumls monet pienet seudut ovat yhtenaumlisiauml alueitavaikka niiden vaumlestoumlmaumlaumlrauml on edellisiauml pienempi eikauml yhtauml selkeaumlauml keskustaole Taumlllaisia ovat esimerkiksi Kuusiokunnat Suupohja ja RaJuPuSu Naumlidenmaakuntien yhtenaumlisyyttauml tukee ehkauml juuri se ettauml kunnat ovat suhteellisentasavahvoja Koillismaa Kainuu ja myoumls Ylauml-Savo ovat laajoja alueita joissaetaumlisyydet alkavat vaikuttaa palvelujen kaumlyttoumloumln Taumlllaisilla seuduilla saattaapalvelujen ja tavaroiden tilaaminen verkon kautta olla mielekkaumlaumlmpi vaihtoehtokuin pelkkauml tietojen hakeminen fyysistauml ostotapahtumaa varten Seutuverkot2001 Juhdan raporttia mukaillen

Hyvauml maakuntaverkko kokoaa kaumlyttaumljaumlkunnan joka epaumlilemaumlttauml kiinnostaakaupallisiakin toimijoita Taumlmauml asiakaskunta voidaan saavuttaa naumlkymaumlllaumlmaakuntaverkossa aktiivisesti Maakuntaverkko on paikallisille yrityksille suurimahdollisuus tavoittaa potentiaalinen asiakaskunta sekauml viestittaumlauml uutuuksistatarjouksista ja muista vastaavista asioista Myoumls tilausten vastaanotto verkonkautta on paikallisille yrityksille uusi liiketoimintamahdollisuus palvellapitkaumlaikaista asiakaskuntaa Usein pienten paikallisten yritysten tarjontaa onvaikeaa saada esille maakuntaverkon kaumlyttaumljille Esimerkiksielinkeinonharjoittajat kuten remonttimiehet ja kodinhoitajat joidentyoumlpanokselle olisi kysyntaumlauml eivaumlt yleensauml ole loumlydettaumlvissauml verkon kauttaOngelmana ovat liian suuret saumlhkoumlisten palveluiden kehittaumlmiskustannukset jatietotekninen osaaminen Keskisuuret ja suuret yritykset joilla on markkinoinninosaamista ja resursseja laatia omia sivustoja ja internet-palveluja eivaumlt oletaumlssauml suhteessa ongelma Tulevaisuudessa palvelujen esittelyyn ei kenties riitaumlpuhelin- ja osoiteluettelo Tarvitaan taumlsmaumlllisemmaumlt palvelujen kuvaukset jamyoumls tieto siitauml milloin esimerkiksi remonttimiehellauml on mahdollisuus ottaa

Maakuntaverkkosuunnitelma

Sivu 645

vastaan uusia toimeksiantoja Maakuntaverkkojen strategioissa tulisi arvioidamiten taumlllaisten palvelujen kehittaumlminen parantaa seudun tyoumlllisyyttauml vaijaumltetaumlaumlnkouml kaupallisten toimijoiden palvelut kokonaan maakuntaverkonulkopuolelle Myoumls osittainen malli jossa maakuntaverkon kautta voidaantoimittaa perusinfrastruktuuripalveluita ndash Internet-yhteyttauml ndash mutta korkeammantason toiminnallisuudet ovat yritysten vastuulla on mahdollinen Seutuverkot2001 Juhdan raporttia mukaillen

Mikaumlli yritysten palvelutarjontaa otetaan mukaan maakuntaverkkoon verkontulisi olla avoin kaikille halukkaille tasapuolisesti Internetissauml naumlkyminen onjokaisen yrityksen oma valinta mutta vaarana on esimerkiksi maakuntaverkonsponsorointi jonka kautta jokin alan yritys saa naumlkyvaumlmmaumln aseman kuin muutKeinona naumlitauml ongelmia vastaan on pitaumlauml maakuntaverkon kehittaumlminen kuntienpaumlaumltoumlsvallassa Taumlmauml puolestaan edellyttaumlauml ettauml maakuntaverkon hallinto jatoimeenpano organisoidaan selkeaumlsti

Yritysten kuntien ja asukkaiden riippuvuus tietotekniikasta ja erityisestitietoverkoista on viimeisen vuosikymmenen kuluessa kasvanut huikeastiVoidaan vaumlittaumlauml yhteiskunnan toimintojen olevan taumlysin riippuvaisiatietoverkkojen toiminnasta Suomessa taumlrkeimmaumlt tietoverkkojen rakenteet jayhdysliikenne onkin nimetty osaksi kansallista kriittistauml infrastruktuuriaHuoltovarmuuskeskuksen Viestintaumlministerioumln ja Viestintaumlviraston toimestaVastaava luokitus on yleinen kaikissa Pohjoismaissa TDC Oy

Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma 2018 on laadittu ohjaamaankuntien tietoverkkojen kehittaumlmistauml ja rakentamista Nyt laadittu suunnitelma(vaihe I) ei pyri olemaan valmis kaiken kattava malli vaan enemmaumln ajatuksiakokoava ja maakuntaverkkoideaa levittaumlvauml Laumlnsi-Uudenmaanmaakuntaverkkohankkeen ensimmaumlinen vaihe paumlaumlttyy 31122012Uudenmaan liitto on rahoittanut hanketta ja hankkeen tavoitteena on ollut luodayhdenmukaisia toimintamalleja Laumlnsi-Uudenmaan kuntien vaumllille Kuntienyhteisen tahtotilan puuttumisen takia maakuntaverkon rakentaminen on olluthidasta Maakuntaverkko on pystytty toteuttamaan Hiiden alueella (VihtiKarkkila Lohja Nummi-Pusula Karjalohja Inkoo Siuntio)

Vuosien 2013-2018 aikana tulee kuntakenttauml muuttumaan erilaistenpalvelurakennemuutoksien myoumltauml Samanaikaisesti kuntien tietojaumlrjestelmaumlttulevat muuttumaan rajusti Kuntien nykyinen tietojaumlrjestelmaumlympaumlristoumlvanhenee ja kuntien on pakosta uusittava niitauml Taumlssauml muutostilanteessavoidaan tehostaa kuntien e-palveluiden rakentamista Tulee huomioida ettaumle-palvelut eivaumlt ole vain tietojaumlrjestelmiauml vaan myoumls kuntien palveluprosessejaKuntien elaumlkoumlityminen pakottaa kunnat uusimaan palveluprosessejaan ja naumlinollen taumlmauml yksiaumlaumln tehostaa toimintoja ja palveluita

Laumlnsi-Uudenmaan maakuntaverkkohankkeen vaiheessa II tullaan kuntienvaumllistauml tietoverkko yhteistyoumltauml lisaumlaumlmaumlaumln ja tietojaumlrjestelmiauml toteuttamaanylikunnallisesti Maakuntaverkkohankkeen vaihe II tulee kestaumlmaumlaumln 2013-2016 Vaiheessa II tullaan toteuttamaan maakuntaverkon runkoyhteydet jataumlssauml runkoverkossa toteuttamaan ylikunnallisia tietojaumlrjestelmaumlhankkeitaEraumlaumlnauml suurimpana tietojaumlrjestelmaumlhankkeena toteutetaan 2014-2016 kuntiensosiaali- ja terveystoimien tietojaumlrjestelmauml uudistaminen Rakentamisvaiheen

Maakuntaverkkosuunnitelma

Sivu 745

tyoumltauml helpottaa vuonna 2011 perustettu Kuntien Tiera Oy jonka tehtaumlvaumlnauml onkoordinoida kuntien tietohallintoa ja ndashtekniikkaratkaisuja

Taumlssauml dokumentissa pyritaumlaumln selvittaumlmaumlaumln mitauml kaikkea on otettava huomioonmaakuntaverkkoa rakennettaessa ja yllaumlpidettaumlessauml jotta maakuntaverkkosaadaan toimimaan kokonaisvaltaisesti kustannustehokkaasti ja kattavasti

Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma on tuotettumaakuntaverkko-tyoumlryhmaumln toimesta sekauml yhteistyoumlssauml mm TkT Antti Maumlkelaumlnkanssa Vintor Oystauml

Kehittaumlmisen tarpeet

Tietotekniikan merkitys tietoyhteiskunnassaTietoyhteiskuntakehityksellauml on kasvava merkitys kaupungin kunnan jaalueen kilpailukyvylle asukkaiden elaumlmaumlnlaadulle hyvinvoinnille jatasa-arvolle Fyysiset tietoverkot niiden suorituskyky ja nopeiden yhteyksienkustannukset ovat myoumls merkittaumlvauml tekijauml alueellisen kilpailukyvyn jatietoyhteiskuntapalvelujen saatavuuden kannalta Kansalaisentietoyhteis-kuntaohjelma vuoteen 2006 Turku

Tietotekniset valmiudet erityisesti tietoliikenneinfrastruktuuri ovatoleellinen osa nykyaikaista asutus- ja yritysympaumlristoumlauml Naumliden valmiuksienpuuttuessa esim yritykset siirtaumlvaumlt silloin kun se on mahdollista toimintansasinne missauml niitauml on tarjolla ja kun se ei ole mahdollista kaumlrsivaumlthuonontuneesta kilpailukyvystauml Lisaumlaumlntynyt tietotyouml jonka suorittaminen onmahdollista ajasta ja paikasta riippumatta voi tuoda uusia osa- tai kokoaikaisiaetauml- ja joustotyoumln tekijoumlitauml perheineen seuduille joissa edellytyksetetaumltyoumlskentelyyn ovat olemassa Kehittaumlmaumlllauml tietoliikenneinfrastruktuuria jamuita tietoteknisiauml valmiuksia kunnat paitsi parantavat olemassa olevienyritysten toimintaedellytyksiauml myoumls mahdollistavat uudenlaisen yritystoiminnanja tyoumln tekemisen syntymistauml ja lisaumlaumlvaumlt alueensa vetovoimaa

Palvelujen tuottaminen kuntalaisille on kunnille sekauml kustannus- ettaumlkilpailutekijauml Mitauml vaumlhemmaumln kuntalaisia joille palveluita tuotetaan sensuurempi yllaumlpitokustannus kuntalaista kohden Monia asiointipalveluita jotkavaativat henkiloumlkohtaista kaumlyntiauml asiointipisteessauml voidaan siirtaumlaumltoteutettavaksi verkon vaumllityksellauml mikaumlli tarvittava infrastruktuuri onolemassa Naumlin voidaan parantaa palvelun laatua lisaumltauml tehokkuutta vaumlhentaumlaumlkustannuksia ja turvata palveluiden saumlilyminen Tietoverkkojen avulla tuotetaannykyisin jo paljon etaumlnauml mm terveydenhuollonpalveluita

Kunnan rooli tietoyhteiskunnassaTietoyhteiskunnan palvelut muodostuvat hitaasti vaikka tekniikka ja trenditsinaumlnsauml muuttuvatkin nopeasti Ongelmana taumlssauml on esim kuntien omienpalveluprosessien kankeus muuttua ja kyky omaksua uutta toimintamalliajossa tekniikalla tehdaumlaumln perinteistauml manuaalityoumltauml Kuitenkin asiakkaatasukkaat ja yritykset haluavat yhauml enemmaumln toimintoja verkosta Taumlhaumln

Maakuntaverkkosuunnitelma

Sivu 845

toimintaympaumlristoumloumln syntyy jatkuvasti uusia ideoita ja tuotteita joilla eri asioitavoidaan tehdauml tietoverkkojen kautta Useasti naumlmauml palvelut toimivat myoumls eripaumlaumltelaitteilla eli loppukaumlyttaumljaumln voi kaumlyttaumlauml palvelua tietokoneella tabletillamatkaviestimellauml jne maantieteellisesti missauml tahansa Hyvauml esimerkki taumlstauml onviime vuosina Internetiin syntynyt paikantaminen Jo nyt voi kaumlyttaumljauml navigoidaetsi paikkoja reittejauml tai jopa seurata kavereiden liikkumista internetin kautta

Kunta tarjoaa lukuisia palveluita kuntalaisille Keskustelua siitauml kuuluisikotietoverkko kunnan tarjoamiin palveluihin on jo kaumlyty jo pitkaumlaumln Muutamillapaikkakunnilla tietoverkko on katsottu osaksi palvelua esimerkiksi OulunPanOulu-hanke tarjoaa langatonta Internet-yhteyttauml keskusta-alueella Oulunyliopiston kampusalueella ja Oulun seudun ammattikorkeakoululla Vastaaviaesimerkkejauml on loumlydettaumlvissauml kansainvaumllisestikin

Suomessa on ollut naumlhtaumlvissauml kehitys jossa kaupallisia toimijoita kutenteleoperaattoreita on velvoitettu tarjoamaan palveluita kaukaisemmillekinseuduille rdquoLaajakaista kaikillerdquo-hanke on johtanut siihen ettaumlteleoperaattoreiden peruspalveluvelvoitteeseen katsotaan myoumlslaajakaistayhteys Lisaumlksi langattomien laajakaistojen 3G- ja 4G-tekniikat ovattuoneet liikkuvien kaumlyttaumljien laajakaistayhteydet suhteellisen edullisesti kaikkienulottuville

Taumlssauml tilanteessa on vahvoja viitteitauml siihen ettauml yksittaumlisten kuntien eivaumllttaumlmaumlttauml kannata laumlhteauml tarjoamaan laajamittaisiaverkkoinfrastruktuuripalveluita Pienellauml skaalalla esimerkiksi kuntien omissatoimitiloissa voi olla perusteltua tarjota verkkopalveluita Esimerkiksiterveydenhuollon piirissauml voi olla tilanteita missauml langattoman laumlhiverkon taimatkapuhelinverkon kaumlyttouml voi aiheuttaa haumlirioumlitauml laitteissa Taumllloumlin esimerkiksivuodeosaston potilaiden verkkoviestinnaumln mahdollistaminen perinteisiaumlkaapeleita kaumlyttaumlvaumlllauml tekniikalla voi olla hyvinkin toivottava palvelu

Mikaumlli kunta tarjoaa verkkopalveluita on pohdittava tarjotaanko verkkoa taumlysinavoimena ilman minkaumlaumlnlaista paumlaumlsynvalvontaa vai suljettuna esimerkiksi niinettauml vain kunnan omat asukkaat paumlaumlsevaumlt palveluita kaumlyttaumlmaumlaumln Taumlysinavoimessa verkossa missauml kaumlyttaumljiauml ei tunnisteta voi tulla esillevastuukysymyksiauml esimerkiksi verkon vaumlaumlrinkaumlyttoumltapauksessa Suljettu verkkopuolestaan tuottaa hallinnollista vaivaa Tulee huomioida ettauml tietoturva jayksityisyyden suoja muuttavat tulevaisuudessa myoumls verkkokaumlyttaumlytymistauml

Avoimien tietoverkkojen kaumlyttouml Suomessa on viime vuosina lisaumlaumlntynythuomattavasti Monella perheellauml on kotona tietokone ja internetyhteys Julkisetkirjastot tarjoavat usein asiakkailleen mahdollisuutta kaumlyttaumlauml avoimentietoverkon palveluja ja nettinurkkauksia perustetaan vanhusten palvelutaloihinnuorisotaloihin ja yleensauml paikkoihin joissa ihmiset viettaumlvaumlt aikaansaLangattomat avoimet paikallisverkot ovat yleensauml kuntien tai kunnallistenyhteistyoumljaumlrjestoumljen tai yliopistojen yllaumlpitaumlmiauml Myoumls joitain yksityisiauml avoimialangattomia verkkoja loumlytyy esimerkiksi Helsingistauml ja Kouvolasta Yksityisiaumlsuljettuja verkkoja ovat mm hotellien asiakkailleen tarjoamat verkot ja yksityisiaumlavoimia verkkoja ovat jotkin ravintoloiden ja kahviloiden asiakkailleenKuntanaumlkoumlkulmasta kunta voisi tarjota avoimia verkkoja laumlhinnauml kouluissa

Maakuntaverkkosuunnitelma

Sivu 945

(osassa kouluja tarjotaan jo nyt) jolloin esim oppilaat voivat kaumlyttaumlauml omialaitteita opiskelussa ja Internetin kaumlytoumlssauml Wikipedia langattomat verkot

Tietoverkon rakentaminen

Tietoverkon rakentamisen naumlkoumlkulmia on kaksi kerroksittainen ja topologinen(maantieteellinen) Maakuntaverkon rakennetta ja palveluita on kuvattu JuhdanSeutuverkko 2001 raporttia mukaillen

Kerrosmalli

Maakuntaverkon toiminnallisuus jaetaan eri kerroksiin joilla jokaisella on omatehtaumlvaumlnsauml Kerrosten vaumllinen tarkka rajanveto vaihtelee mutta periaatteessakerroksia on aina kolme ja ne on esitetty alla Kuva 1ssauml

Kuva 1 Verkon kerrokset

1 Fyysinen kerros sisaumlltaumlauml verkon kaapeloinnin aktiivilaitteiston japalvelinkoneet Fyysiset yhteydet voidaan karkeasti jakaa runkoyhteyksiinjotka liittaumlvaumlt toisiinsa verkon solmupisteitauml tietokonekeskuksia taipaikallisverkkoja sekauml liityntaumlyhteyksiin joilla tarkoitetaan yhteyksiaumlesimerkiksi kodeista pienyrityksistauml ja kuntien pienistauml toimipisteistaumljohonkin runkoverkon solmupisteeseen Jaottelu on tekninen mutta sillauml onsuuri merkitys myoumls yhteyksien saatavuutta tarkasteltaessa(Verkkolaitteisiin ja palvelemiin kuuluvien kaumlyttoumljaumlrjestelmien jatietoliikenneohjelmistojen katsotaan kuuluvan fyysiseen tasoon)Laumlnsi-Uudenmaan maakuntaverkon fyysinen taso muodostetaanalkuvaiheessa operaattoreilta kapasiteettiostoina Maakuntaverkontoiminnan vakiinnuttua voidaan rakentaa myoumls omia fyysisiauml yhteyksiaumllaumlhinnauml langattomia runkoyhteyksiauml

2 Peruspalvelujen kerros sisaumlltaumlauml esimerkiksi seutuverkon kokonaishallintaa

Maakuntaverkkosuunnitelma

Sivu 1045

tietoturvaa ja kaumlyttaumljien tunnistamista palvelevat ohjelmistot Osaohjelmistoista on laumlhes vaumllttaumlmaumlttoumlmiauml jokaisessa TCPIP -verkossa ja osavalinnaisia esimerkiksi verkon tarjoama keskitetty virustarkistus Taumllleverkkotasolle muodostetaan vaiheessa I suurin osa maakuntaverkonpalveluista Naumlmauml palvelut ovat ns loppukaumlyttaumljille Maakuntaverkossaolevat yhteiset palvelut on esitetty myoumlhemmin taumlssauml asiakirjassa

3 Palvelukerros sisaumlltaumlauml kaikki web-sivustot ja sovellusohjelmistot jotkatoimivat verkossa tai joita kaumlytetaumlaumln verkon vaumllityksellauml Maakuntaverkontehtaumlvaumlnauml on tuottaa kunnille sovellusalusta web-palveluille jayhdenmukaistaa kaumlytettaumlvaumlt web-jaumlrjestelmaumlt kaumlyttaumlmaumlllauml hyvaumlksi Tierantuotteita

Lisaumlksi neljaumlntenauml kerroksena voidaan ajatella

4 Sisaumlltoumltaso muodostuu sivustojen ja web-sovellusten sisaumllloumlstauml Taumlmaumlnerottaminen omaksi tasokseen perustuu siihen internet-jaumlrjestelmiaumlkoskevaan yleisesti tunnettuun seikkaan ettauml palvelujen sisaumllloumln jatkuvapaumlivittaumlminen on merkittaumlvauml tehtaumlvauml Taumlmauml jaottelu on pohjana selvityksessaumlesille tulleiden asioiden jaumlsentaumlmiselle mihin se naumlyttaumlauml riittaumlvaumlltauml Jaotteluei ole teknisesti taumlsmaumlllinen samaan tapaan kuin tietoliikennetekniikassakaumlytettaumlvaumlt kerrosrakenteet

Topologinen (maantieteellinen) malli

Verkkoa rakennettaessa kerrosmalli kertoo palveluiden rakentamisenTopologia puolestaan maumlaumlrittelee missauml verkon palvelut ja kaumlyttaumljaumlt sijaitsevatsekauml mitauml kautta naumliden vaumlliset yhteydet on toteutettu Erilaisia topologioita ovatesimerkiksi taumlhti (palvelut ovat keskitetyssauml pisteessauml jonne kaumlyttaumljaumlt ottavatyhteyksiauml) rengas (ei keskitettyauml pistettauml) Maakuntaverkossa todennaumlkoumlisinmalli on ns hub-and-spoke jossa on useita taumlhtimaumlisiauml paikallisia keskuksiapalvelemassa paikallisia kaumlyttaumljiauml ja naumlmauml keskukset sitten yhdistetaumlaumlntehokkailla runkoyhteyksillauml toisiinsa Osa naumlistauml keskuksista voi ollamerkittaumlvaumlmpiauml kuin toiset ndash esimerkiksi konesaleja joissa suurin osapalveluista tuotetaan voi olla hyvinkin vaumlhaumln (yksi paumlaumlasiallinen yksi varalla)koko maakuntaverkon alueella kun taas jokaisen kunnan alueella on hyvauml ollavaumlhintaumlaumln yksi koontipiste fyysisille runkoyhteyksille naapurikuntiin

Riippumattomuus palveluntarjoajista ndash edut ja haitat

Maakuntaverkon suunnittelussa otetaan yleensauml perustavoitteeksiriippumattomuus palveluntarjoajista eli operaattoririippumattomuus mikaumltakaa mahdollisuuden kilpailuttaa ulkoinen tietoliikenneyhteys ja ottaatarpeen mukaan palveluita useammalta palveluntarjoajalta yhtauml aikaaRiippumattomuus edellyttaumlauml ettauml liittymaumlpisteiden vaumllinen yhteys onomassa hallinnassa samoin tietoliikennettauml vaumllittaumlvauml laitteistoVarsinainen yllaumlpito-osaaminen on tarvittaessa hankittavissa ulkoiseltaasiantuntijalta sopimuspohjaisesti

Maakuntaverkkosuunnitelma

Sivu 1145

Oman verkon rakentamisen perusteluna on ollut poikkeuksetta kilpailun puuteja pelko yksipuolisesta kalliista hinnoittelusta Toinen oman verkon perusteluon se ettauml tarjolla olevaa kaupallista ratkaisua on pidetty teknisesti huonona taisen yhteensopivuutta omiin jaumlrjestelmiin huonona Verkon tekniset valinnat onhaluttu pitaumlauml omissa kaumlsissauml Usein omaan ratkaisuun ei ole ajanutrunkoyhteyksien taumlydellinen puuttuminen vaan naumlkemys siitauml ettauml ajan mittaanoma ratkaisu antaisi taloudellisesti ja teknisesti enemmaumln vapauksiakehittaumlmiselle

Runkoverkon ostaminen palveluna perustellaan yleensauml sillauml ettauml naumlinsaumlaumlstytaumlaumln huolehtimasta alati paumlivittaumlvaumlstauml verkkotekniikasta eikauml alanosaamista tarvitse palkata maakuntaverkon organisaatioon Myoumls aikaa onhaluttu saumlaumlstaumlauml jaumlttaumlmaumlllauml oman runkoverkon rakentamisvaihe poisOstovaihtoehtoa on kaumlytetty myoumls silloin kun tarjolla on ollut kaumlytaumlnnoumlssauml yksiainoa operaattori

Kyse on siis tietoisesta hankintastrategiasta jonka valinnassa joko omapaumlaumltoumlsvalta tai rakentamisen ulkoistaminen on asetettu etusijalle

Kuten edellauml on kerrottu verkkojen rakentaminen perustuu suhteellisen erillisiinkerroksiin Runkoyhteyksiauml on naumlin ollen myoumls hankittu niin ettauml kyseessauml eiole operaattorin tarjoama kokonaispalvelu eikauml kokonaan itse rakennettuverkko vaan ratkaisu sisaumlltaumlauml molempia elementtejauml EsimerkiksiHaumlmeenlinnassa fyysiset yhteydet (kerros 1) ostetaan operaattorilta muttamaakuntaverkkoyhtiouml vastaa itse verkon loogisen tason (kerros 2)konfiguroinnista ja verkon operointi ostetaan operaattorilta erillisenauml palvelunaTaumlmauml kuvastaa sitauml ettauml maakuntaverkkojen tavoitteiksi ei ole otettuainoastaan internet-palvelujen rakentamista vaan nopeiden paikallistenyhteyksien saatavuus ja maantieteellisesti hajallaan olevien toimipaikkojenkytkeminen tietoverkon avulla ovat keskeisiauml tavoitteita Runkoverkollatavallaan kudotaan maakunta tiiviiksi kokonaisuudeksi Sen jaumllkeen onvuorossa palvelujen (kerros 3) rakentaminen

Runkoverkkojen kilpailuttamisen taustalla on naumlin ollen laajempi kysymys siitaumlkuka tosiasiallisesti paumlaumlttaumlauml maakuntaverkon kehittaumlmisestauml Pelaumltaumlaumln ettaumlmuut kuin maakuntaverkon tavoitteita palvelevat paumlaumltoumlksentekokriteeritohjaavat kehittaumlmistauml jos runkoverkon ja muut keskeiset rakenteet ovat muidenkuin maakuntaverkkoa yllaumlpitaumlvien kuntien ja niiden omistaman organisaationhallussa Esimerkiksi verkon tekniset valinnat tehdaumlaumln operaattorinvaltakunnallisen suunnitelman mukaisesti eikauml seudun vaumllittoumlmiauml tarpeitakuunnellen Luonnollisesti pelaumltaumlaumln myoumls korkeaa hinnoittelua

Taumlllaisen tilanteen vaumllttaumlminen on tavalla tai toisella taustalla kaikkienrunkoverkkojen hankinnoissa Osa seuduista on paumlaumlttaumlnyt sen vuoksi rakentaaverkon itse osa puolestaan on harkinnut ettauml luottaminen kaupallisiinverkkopalveluihin tuo kuitenkin enemmaumln etuja kuin riskejauml

Aloitettaessa verkon rakentaminen on operaattoreita kilpailutettu jos sevain on ollut mahdollista Joka tapauksessa on pyydetty tarjousta jaharkittu sen jaumllkeen tarkoin eri vaihtoehtoja Verkon kaumlyttoumloumlnoton jaumllkeen

Maakuntaverkkosuunnitelma

Sivu 1245

ei kilpailutuksia ole tehty mutta verkon operoinnista on muutamillaseuduilla tarkoitus jaumlrjestaumlauml uusi kilpailu Toiminnassa olevan verkonrunkoratkaisun kilpailuttaminen onkin haasteellista sen vuoksi ettaumltoimittajan vaihtuessa on verkon taumlrkeimmaumlt yhteydet muodostettava jatestattava uudelleen mikauml on tekninen riski ja taloudellisesti kallistaToimittajan vaihtamiseen on suuri taloudellinen tekninen ja henkinenkynnys Operaattoririippumattomassa vaihtoehdossa toimittajanvaihtaminen myoumlhemmin on huomattavasti helpompaa ndash varsinkaanteknistauml kynnystauml ei kaumlytaumlnnoumlssauml ole

Mikaumlli paumlaumldytaumlaumln operaattoriippumattomaan ratkaisuun verkolle tulee hankkiaoma AS (Autonomous System)-numero AS-numerolla varustettu verkkokatsotaan autonomiseksi (itsenaumliseksi) toimijaksi ja se voi siten naumlkyauml muihinverkkoihin tasaveroisena Mikaumlli verkko toteutetaan yhden operaattorin kauttaverkko ei ole todellisuudessa itsenaumlinen vaan kaumlyttaumlauml operaattorinAS-numeroa Myoumls osoitteistuksessa on hankittava osoitteita jotka eivaumlt olesidoksissa operaattoriin Terminauml on provider independent (PI)-osoitteet jonkavastakohta on operaattorin kokoamat (Provider Aggregate PA) osoitteet

Kilpailuttamisen kohteena voi olla fyysinen verkko verkon aktiivilaitteet jonkinverkon osan uusiminen tai taumlydentaumlminen sekauml verkonhallinta ja operointiEsimerkiksi itse rakennettujen verkkojen operointipalveluja on kilpailutettu tai neaiotaan kilpailuttaa Mikaumlli verkon eri toiminnallisia osa-alueita kilpailutetaan eritoimijoille voi lopputuloksena olla tilanne jossa kenellaumlkaumlaumln ei ole hallussakokonaiskuvaa Taumlmaumln vuoksi mikaumlli toiminnot aiotaan hajauttaa lukuisilletoimijoille on erityisesti kiinnitettaumlvauml huomiota siihen ettauml joko omissa kaumlsissaumlsaumlilyy kokonaisymmaumlrrys tai sitten yhden ulkoistuskumppanin tehtaumlviin luetaannimenomaan kokonaisuuden hallinta Mikaumlli kokonaisuutta ei hallita yksittaumlisetsinaumlnsauml paumltevaumlt toimijat voivat kaumlyttaumlauml huomattavasti tyoumlaikaa ja aiheuttaakuluja mikaumlli tarvitaan kokonaisarkkitehtuuriin vaikuttavia muutoksia taikehitystauml

Tietoverkkojen teknologian kehitys ja tulevaisuus

Tekniikan kehitys tietotekniikka- ja erityisesti tietoliikennealalla on ollut erittaumlinnopeaa 90-luvulta saakka Tietoverkkojen kaumlytoumln yleistyminen japakettipohjaisen tietoliikenteen maumlaumlraumln kasvu ovat keskeisimpiaumlmuutostekijoumlitauml Tiedonsiirtokapasiteetin lisaumlaumlntyminen ja tiedonsiirron hintojenlasku sekauml paumlaumltelaitteiden monipuolistuminen ja hintojen lasku ovat luoneetuusia mahdollisuuksia niin yrityksille ja yhteisoumlille kuin tavallisillekansalaisillekin

Kun pienyrittaumljaumllle ja kotikaumlyttaumljaumllle modeemi oli 90-luvun puolivaumllissauml vielaumlyleisin tapa olla yhteydessauml verkkoon ja tietokone oli yleisin paumlaumltelaite ovatuudet paumlaumltelaitteet (matkapuhelimet tabletit) ja uusien laajakaistatekniikoidenkaumlyttoumloumlnotto olemassa olevassa puhelinverkossa vaumlhitellen yleistyneet

Taumlrkeimpiauml viime vuosien uusia toimintamalleja ovat pilvipalvelutPilvipalvelut -konesalit ja pilvilaskenta ovat yleisnimiauml viime vuosien

Maakuntaverkkosuunnitelma

Sivu 1345

trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana

Kuva 2 Pilviarkkitehtuurin yleiskuva

Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin

Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita

Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia

Maakuntaverkkosuunnitelma

Sivu 1445

Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)

IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan

Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa

Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat

Maakuntaverkkosuunnitelma

Sivu 1545

ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti

Uhkakuvia ja niihin varautuminen

Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa

Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa

Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia

Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri

Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu

Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot

Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti

Maakuntaverkkosuunnitelma

Sivu 1645

Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti

Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa

Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin

Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella

Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa

Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa

Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille

Maakuntaverkkosuunnitelma

Sivu 1745

tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml

L-U maakuntaverkon strategiset tavoitteet

Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen

Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)

Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta

Toiminnallinen perustelu

Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa

Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden

Maakuntaverkkosuunnitelma

Sivu 1845

Tekninen perustelu

Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan

Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut

L-U maakuntaverkon strategisten tavoitteiden toteutuminen

L-U maakuntaverkon yleisten tavoitteiden toteutuminen

Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti

Tavoite Kustannussaumlaumlstoumlt

Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja

Tavoitteen toteuma

Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46

Tavoite Toimintojen tehostaminen

Maakuntaverkkosuunnitelma

Sivu 1945

Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa

Tavoitteen toteuma

Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml

Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml

Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-

Maakuntaverkkosuunnitelma

Sivu 2045

hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa

L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita

1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle

Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille

2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta

3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa

4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

Maakuntaverkkosuunnitelma

Sivu 2145

5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis

6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana

7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun

8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista

10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja

Maakuntaverkkosuunnitelma

Sivu 2245

terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet

11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin

12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml

13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin

14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti

15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista

Maakuntaverkkosuunnitelma

Sivu 2345

tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

L-U kuntien tietoverkkojen nykytilanne ja teknologia

Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa

Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia

Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate

KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna

Maakuntaverkkosuunnitelma

Sivu 2445

Raasepori

Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta

HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen

LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa

PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa

Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 5: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 545

Maakuntaverkon aktiivisilla kaumlyttaumljillauml on voimakas side maakuntaan jotenesimerkiksi seudulla tarjottavat palvelut kiinnostavat Luonnollisesti myoumlsetaumlisyys palvelun luokse on merkittaumlvauml tekijauml Internetistauml tilataan useimmitentuotteita joita ovat ostoksina yksinkertaisia kuten kirjat ja aumlaumlnilevyt Merkittaumlvaumltja monimutkaisemmat ostokset valmistellaan selaamalla tarjontaa tuotteidenominaisuuksia ja hintoja internetistauml mutta ostokset tehdaumlaumln perinteiseentapaan ja usein juuri paikalliselta myyjaumlltauml Maakuntaverkosta tehdyistaumlselvityksistauml ilmeneekin esille naumlkoumlkohta ettauml maakuntaverkkojen tulisi vastataalueen paikallista asiointialuetta jotta maakuntaverkko voisi mielekkaumlaumlstikehittyauml Liian suppean tai laajan alueen kattavat verkot eivaumlt kiinnosta ihmisiaumlAsiakkaat etsivaumlt palveluja jotka ovat mahdollisimman helposti saavutettavissaUsein yksittaumlinen kunta on usein liian pieni kokonaisuus ollakseen kiinnostavakaupallinen alue ja pystyaumlkseen toteuttamaan riittaumlvaumln hyvaumlt internet-palvelutyksin Seutuverkot 2001 Juhdan raporttia mukaillen

Maakuntaverkot ovat syntyneet niille seuduille miten ne vastaavat fyysisiaumlasiointialueita Taumlstauml voidaan paumlaumltellauml onko niiden palvelujen rakentamiselleseudullinen pohja Hypoteesina voidaan pitaumlauml sitauml ettauml maakuntaverkolla onhyvaumlt edellytykset kehittyauml jos se vastaa fyysistauml asiointialuetta Sellaisentunnusmerkkinauml on selkeauml seudullinen keskus johon asiointimatkat ovatkaikkialta seudun alueelta suhteellisen lyhyet (Lauantaina aamupaumlivaumlllauml ehtiiasioimaan) Seutuverkot 2001 Juhdan raporttia mukaillen

Tarkasteltavista seuduista esimerkiksi Haumlmeenlinna vastaa hyvaumln seudunmaumlaumlritelmaumlauml Niissauml on selkeauml keskus matkat ovat suhteellisen lyhyet javaumlestoumlmaumlaumlrauml on suuri Myoumls monet pienet seudut ovat yhtenaumlisiauml alueitavaikka niiden vaumlestoumlmaumlaumlrauml on edellisiauml pienempi eikauml yhtauml selkeaumlauml keskustaole Taumlllaisia ovat esimerkiksi Kuusiokunnat Suupohja ja RaJuPuSu Naumlidenmaakuntien yhtenaumlisyyttauml tukee ehkauml juuri se ettauml kunnat ovat suhteellisentasavahvoja Koillismaa Kainuu ja myoumls Ylauml-Savo ovat laajoja alueita joissaetaumlisyydet alkavat vaikuttaa palvelujen kaumlyttoumloumln Taumlllaisilla seuduilla saattaapalvelujen ja tavaroiden tilaaminen verkon kautta olla mielekkaumlaumlmpi vaihtoehtokuin pelkkauml tietojen hakeminen fyysistauml ostotapahtumaa varten Seutuverkot2001 Juhdan raporttia mukaillen

Hyvauml maakuntaverkko kokoaa kaumlyttaumljaumlkunnan joka epaumlilemaumlttauml kiinnostaakaupallisiakin toimijoita Taumlmauml asiakaskunta voidaan saavuttaa naumlkymaumlllaumlmaakuntaverkossa aktiivisesti Maakuntaverkko on paikallisille yrityksille suurimahdollisuus tavoittaa potentiaalinen asiakaskunta sekauml viestittaumlauml uutuuksistatarjouksista ja muista vastaavista asioista Myoumls tilausten vastaanotto verkonkautta on paikallisille yrityksille uusi liiketoimintamahdollisuus palvellapitkaumlaikaista asiakaskuntaa Usein pienten paikallisten yritysten tarjontaa onvaikeaa saada esille maakuntaverkon kaumlyttaumljille Esimerkiksielinkeinonharjoittajat kuten remonttimiehet ja kodinhoitajat joidentyoumlpanokselle olisi kysyntaumlauml eivaumlt yleensauml ole loumlydettaumlvissauml verkon kauttaOngelmana ovat liian suuret saumlhkoumlisten palveluiden kehittaumlmiskustannukset jatietotekninen osaaminen Keskisuuret ja suuret yritykset joilla on markkinoinninosaamista ja resursseja laatia omia sivustoja ja internet-palveluja eivaumlt oletaumlssauml suhteessa ongelma Tulevaisuudessa palvelujen esittelyyn ei kenties riitaumlpuhelin- ja osoiteluettelo Tarvitaan taumlsmaumlllisemmaumlt palvelujen kuvaukset jamyoumls tieto siitauml milloin esimerkiksi remonttimiehellauml on mahdollisuus ottaa

Maakuntaverkkosuunnitelma

Sivu 645

vastaan uusia toimeksiantoja Maakuntaverkkojen strategioissa tulisi arvioidamiten taumlllaisten palvelujen kehittaumlminen parantaa seudun tyoumlllisyyttauml vaijaumltetaumlaumlnkouml kaupallisten toimijoiden palvelut kokonaan maakuntaverkonulkopuolelle Myoumls osittainen malli jossa maakuntaverkon kautta voidaantoimittaa perusinfrastruktuuripalveluita ndash Internet-yhteyttauml ndash mutta korkeammantason toiminnallisuudet ovat yritysten vastuulla on mahdollinen Seutuverkot2001 Juhdan raporttia mukaillen

Mikaumlli yritysten palvelutarjontaa otetaan mukaan maakuntaverkkoon verkontulisi olla avoin kaikille halukkaille tasapuolisesti Internetissauml naumlkyminen onjokaisen yrityksen oma valinta mutta vaarana on esimerkiksi maakuntaverkonsponsorointi jonka kautta jokin alan yritys saa naumlkyvaumlmmaumln aseman kuin muutKeinona naumlitauml ongelmia vastaan on pitaumlauml maakuntaverkon kehittaumlminen kuntienpaumlaumltoumlsvallassa Taumlmauml puolestaan edellyttaumlauml ettauml maakuntaverkon hallinto jatoimeenpano organisoidaan selkeaumlsti

Yritysten kuntien ja asukkaiden riippuvuus tietotekniikasta ja erityisestitietoverkoista on viimeisen vuosikymmenen kuluessa kasvanut huikeastiVoidaan vaumlittaumlauml yhteiskunnan toimintojen olevan taumlysin riippuvaisiatietoverkkojen toiminnasta Suomessa taumlrkeimmaumlt tietoverkkojen rakenteet jayhdysliikenne onkin nimetty osaksi kansallista kriittistauml infrastruktuuriaHuoltovarmuuskeskuksen Viestintaumlministerioumln ja Viestintaumlviraston toimestaVastaava luokitus on yleinen kaikissa Pohjoismaissa TDC Oy

Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma 2018 on laadittu ohjaamaankuntien tietoverkkojen kehittaumlmistauml ja rakentamista Nyt laadittu suunnitelma(vaihe I) ei pyri olemaan valmis kaiken kattava malli vaan enemmaumln ajatuksiakokoava ja maakuntaverkkoideaa levittaumlvauml Laumlnsi-Uudenmaanmaakuntaverkkohankkeen ensimmaumlinen vaihe paumlaumlttyy 31122012Uudenmaan liitto on rahoittanut hanketta ja hankkeen tavoitteena on ollut luodayhdenmukaisia toimintamalleja Laumlnsi-Uudenmaan kuntien vaumllille Kuntienyhteisen tahtotilan puuttumisen takia maakuntaverkon rakentaminen on olluthidasta Maakuntaverkko on pystytty toteuttamaan Hiiden alueella (VihtiKarkkila Lohja Nummi-Pusula Karjalohja Inkoo Siuntio)

Vuosien 2013-2018 aikana tulee kuntakenttauml muuttumaan erilaistenpalvelurakennemuutoksien myoumltauml Samanaikaisesti kuntien tietojaumlrjestelmaumlttulevat muuttumaan rajusti Kuntien nykyinen tietojaumlrjestelmaumlympaumlristoumlvanhenee ja kuntien on pakosta uusittava niitauml Taumlssauml muutostilanteessavoidaan tehostaa kuntien e-palveluiden rakentamista Tulee huomioida ettaumle-palvelut eivaumlt ole vain tietojaumlrjestelmiauml vaan myoumls kuntien palveluprosessejaKuntien elaumlkoumlityminen pakottaa kunnat uusimaan palveluprosessejaan ja naumlinollen taumlmauml yksiaumlaumln tehostaa toimintoja ja palveluita

Laumlnsi-Uudenmaan maakuntaverkkohankkeen vaiheessa II tullaan kuntienvaumllistauml tietoverkko yhteistyoumltauml lisaumlaumlmaumlaumln ja tietojaumlrjestelmiauml toteuttamaanylikunnallisesti Maakuntaverkkohankkeen vaihe II tulee kestaumlmaumlaumln 2013-2016 Vaiheessa II tullaan toteuttamaan maakuntaverkon runkoyhteydet jataumlssauml runkoverkossa toteuttamaan ylikunnallisia tietojaumlrjestelmaumlhankkeitaEraumlaumlnauml suurimpana tietojaumlrjestelmaumlhankkeena toteutetaan 2014-2016 kuntiensosiaali- ja terveystoimien tietojaumlrjestelmauml uudistaminen Rakentamisvaiheen

Maakuntaverkkosuunnitelma

Sivu 745

tyoumltauml helpottaa vuonna 2011 perustettu Kuntien Tiera Oy jonka tehtaumlvaumlnauml onkoordinoida kuntien tietohallintoa ja ndashtekniikkaratkaisuja

Taumlssauml dokumentissa pyritaumlaumln selvittaumlmaumlaumln mitauml kaikkea on otettava huomioonmaakuntaverkkoa rakennettaessa ja yllaumlpidettaumlessauml jotta maakuntaverkkosaadaan toimimaan kokonaisvaltaisesti kustannustehokkaasti ja kattavasti

Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma on tuotettumaakuntaverkko-tyoumlryhmaumln toimesta sekauml yhteistyoumlssauml mm TkT Antti Maumlkelaumlnkanssa Vintor Oystauml

Kehittaumlmisen tarpeet

Tietotekniikan merkitys tietoyhteiskunnassaTietoyhteiskuntakehityksellauml on kasvava merkitys kaupungin kunnan jaalueen kilpailukyvylle asukkaiden elaumlmaumlnlaadulle hyvinvoinnille jatasa-arvolle Fyysiset tietoverkot niiden suorituskyky ja nopeiden yhteyksienkustannukset ovat myoumls merkittaumlvauml tekijauml alueellisen kilpailukyvyn jatietoyhteiskuntapalvelujen saatavuuden kannalta Kansalaisentietoyhteis-kuntaohjelma vuoteen 2006 Turku

Tietotekniset valmiudet erityisesti tietoliikenneinfrastruktuuri ovatoleellinen osa nykyaikaista asutus- ja yritysympaumlristoumlauml Naumliden valmiuksienpuuttuessa esim yritykset siirtaumlvaumlt silloin kun se on mahdollista toimintansasinne missauml niitauml on tarjolla ja kun se ei ole mahdollista kaumlrsivaumlthuonontuneesta kilpailukyvystauml Lisaumlaumlntynyt tietotyouml jonka suorittaminen onmahdollista ajasta ja paikasta riippumatta voi tuoda uusia osa- tai kokoaikaisiaetauml- ja joustotyoumln tekijoumlitauml perheineen seuduille joissa edellytyksetetaumltyoumlskentelyyn ovat olemassa Kehittaumlmaumlllauml tietoliikenneinfrastruktuuria jamuita tietoteknisiauml valmiuksia kunnat paitsi parantavat olemassa olevienyritysten toimintaedellytyksiauml myoumls mahdollistavat uudenlaisen yritystoiminnanja tyoumln tekemisen syntymistauml ja lisaumlaumlvaumlt alueensa vetovoimaa

Palvelujen tuottaminen kuntalaisille on kunnille sekauml kustannus- ettaumlkilpailutekijauml Mitauml vaumlhemmaumln kuntalaisia joille palveluita tuotetaan sensuurempi yllaumlpitokustannus kuntalaista kohden Monia asiointipalveluita jotkavaativat henkiloumlkohtaista kaumlyntiauml asiointipisteessauml voidaan siirtaumlaumltoteutettavaksi verkon vaumllityksellauml mikaumlli tarvittava infrastruktuuri onolemassa Naumlin voidaan parantaa palvelun laatua lisaumltauml tehokkuutta vaumlhentaumlaumlkustannuksia ja turvata palveluiden saumlilyminen Tietoverkkojen avulla tuotetaannykyisin jo paljon etaumlnauml mm terveydenhuollonpalveluita

Kunnan rooli tietoyhteiskunnassaTietoyhteiskunnan palvelut muodostuvat hitaasti vaikka tekniikka ja trenditsinaumlnsauml muuttuvatkin nopeasti Ongelmana taumlssauml on esim kuntien omienpalveluprosessien kankeus muuttua ja kyky omaksua uutta toimintamalliajossa tekniikalla tehdaumlaumln perinteistauml manuaalityoumltauml Kuitenkin asiakkaatasukkaat ja yritykset haluavat yhauml enemmaumln toimintoja verkosta Taumlhaumln

Maakuntaverkkosuunnitelma

Sivu 845

toimintaympaumlristoumloumln syntyy jatkuvasti uusia ideoita ja tuotteita joilla eri asioitavoidaan tehdauml tietoverkkojen kautta Useasti naumlmauml palvelut toimivat myoumls eripaumlaumltelaitteilla eli loppukaumlyttaumljaumln voi kaumlyttaumlauml palvelua tietokoneella tabletillamatkaviestimellauml jne maantieteellisesti missauml tahansa Hyvauml esimerkki taumlstauml onviime vuosina Internetiin syntynyt paikantaminen Jo nyt voi kaumlyttaumljauml navigoidaetsi paikkoja reittejauml tai jopa seurata kavereiden liikkumista internetin kautta

Kunta tarjoaa lukuisia palveluita kuntalaisille Keskustelua siitauml kuuluisikotietoverkko kunnan tarjoamiin palveluihin on jo kaumlyty jo pitkaumlaumln Muutamillapaikkakunnilla tietoverkko on katsottu osaksi palvelua esimerkiksi OulunPanOulu-hanke tarjoaa langatonta Internet-yhteyttauml keskusta-alueella Oulunyliopiston kampusalueella ja Oulun seudun ammattikorkeakoululla Vastaaviaesimerkkejauml on loumlydettaumlvissauml kansainvaumllisestikin

Suomessa on ollut naumlhtaumlvissauml kehitys jossa kaupallisia toimijoita kutenteleoperaattoreita on velvoitettu tarjoamaan palveluita kaukaisemmillekinseuduille rdquoLaajakaista kaikillerdquo-hanke on johtanut siihen ettaumlteleoperaattoreiden peruspalveluvelvoitteeseen katsotaan myoumlslaajakaistayhteys Lisaumlksi langattomien laajakaistojen 3G- ja 4G-tekniikat ovattuoneet liikkuvien kaumlyttaumljien laajakaistayhteydet suhteellisen edullisesti kaikkienulottuville

Taumlssauml tilanteessa on vahvoja viitteitauml siihen ettauml yksittaumlisten kuntien eivaumllttaumlmaumlttauml kannata laumlhteauml tarjoamaan laajamittaisiaverkkoinfrastruktuuripalveluita Pienellauml skaalalla esimerkiksi kuntien omissatoimitiloissa voi olla perusteltua tarjota verkkopalveluita Esimerkiksiterveydenhuollon piirissauml voi olla tilanteita missauml langattoman laumlhiverkon taimatkapuhelinverkon kaumlyttouml voi aiheuttaa haumlirioumlitauml laitteissa Taumllloumlin esimerkiksivuodeosaston potilaiden verkkoviestinnaumln mahdollistaminen perinteisiaumlkaapeleita kaumlyttaumlvaumlllauml tekniikalla voi olla hyvinkin toivottava palvelu

Mikaumlli kunta tarjoaa verkkopalveluita on pohdittava tarjotaanko verkkoa taumlysinavoimena ilman minkaumlaumlnlaista paumlaumlsynvalvontaa vai suljettuna esimerkiksi niinettauml vain kunnan omat asukkaat paumlaumlsevaumlt palveluita kaumlyttaumlmaumlaumln Taumlysinavoimessa verkossa missauml kaumlyttaumljiauml ei tunnisteta voi tulla esillevastuukysymyksiauml esimerkiksi verkon vaumlaumlrinkaumlyttoumltapauksessa Suljettu verkkopuolestaan tuottaa hallinnollista vaivaa Tulee huomioida ettauml tietoturva jayksityisyyden suoja muuttavat tulevaisuudessa myoumls verkkokaumlyttaumlytymistauml

Avoimien tietoverkkojen kaumlyttouml Suomessa on viime vuosina lisaumlaumlntynythuomattavasti Monella perheellauml on kotona tietokone ja internetyhteys Julkisetkirjastot tarjoavat usein asiakkailleen mahdollisuutta kaumlyttaumlauml avoimentietoverkon palveluja ja nettinurkkauksia perustetaan vanhusten palvelutaloihinnuorisotaloihin ja yleensauml paikkoihin joissa ihmiset viettaumlvaumlt aikaansaLangattomat avoimet paikallisverkot ovat yleensauml kuntien tai kunnallistenyhteistyoumljaumlrjestoumljen tai yliopistojen yllaumlpitaumlmiauml Myoumls joitain yksityisiauml avoimialangattomia verkkoja loumlytyy esimerkiksi Helsingistauml ja Kouvolasta Yksityisiaumlsuljettuja verkkoja ovat mm hotellien asiakkailleen tarjoamat verkot ja yksityisiaumlavoimia verkkoja ovat jotkin ravintoloiden ja kahviloiden asiakkailleenKuntanaumlkoumlkulmasta kunta voisi tarjota avoimia verkkoja laumlhinnauml kouluissa

Maakuntaverkkosuunnitelma

Sivu 945

(osassa kouluja tarjotaan jo nyt) jolloin esim oppilaat voivat kaumlyttaumlauml omialaitteita opiskelussa ja Internetin kaumlytoumlssauml Wikipedia langattomat verkot

Tietoverkon rakentaminen

Tietoverkon rakentamisen naumlkoumlkulmia on kaksi kerroksittainen ja topologinen(maantieteellinen) Maakuntaverkon rakennetta ja palveluita on kuvattu JuhdanSeutuverkko 2001 raporttia mukaillen

Kerrosmalli

Maakuntaverkon toiminnallisuus jaetaan eri kerroksiin joilla jokaisella on omatehtaumlvaumlnsauml Kerrosten vaumllinen tarkka rajanveto vaihtelee mutta periaatteessakerroksia on aina kolme ja ne on esitetty alla Kuva 1ssauml

Kuva 1 Verkon kerrokset

1 Fyysinen kerros sisaumlltaumlauml verkon kaapeloinnin aktiivilaitteiston japalvelinkoneet Fyysiset yhteydet voidaan karkeasti jakaa runkoyhteyksiinjotka liittaumlvaumlt toisiinsa verkon solmupisteitauml tietokonekeskuksia taipaikallisverkkoja sekauml liityntaumlyhteyksiin joilla tarkoitetaan yhteyksiaumlesimerkiksi kodeista pienyrityksistauml ja kuntien pienistauml toimipisteistaumljohonkin runkoverkon solmupisteeseen Jaottelu on tekninen mutta sillauml onsuuri merkitys myoumls yhteyksien saatavuutta tarkasteltaessa(Verkkolaitteisiin ja palvelemiin kuuluvien kaumlyttoumljaumlrjestelmien jatietoliikenneohjelmistojen katsotaan kuuluvan fyysiseen tasoon)Laumlnsi-Uudenmaan maakuntaverkon fyysinen taso muodostetaanalkuvaiheessa operaattoreilta kapasiteettiostoina Maakuntaverkontoiminnan vakiinnuttua voidaan rakentaa myoumls omia fyysisiauml yhteyksiaumllaumlhinnauml langattomia runkoyhteyksiauml

2 Peruspalvelujen kerros sisaumlltaumlauml esimerkiksi seutuverkon kokonaishallintaa

Maakuntaverkkosuunnitelma

Sivu 1045

tietoturvaa ja kaumlyttaumljien tunnistamista palvelevat ohjelmistot Osaohjelmistoista on laumlhes vaumllttaumlmaumlttoumlmiauml jokaisessa TCPIP -verkossa ja osavalinnaisia esimerkiksi verkon tarjoama keskitetty virustarkistus Taumllleverkkotasolle muodostetaan vaiheessa I suurin osa maakuntaverkonpalveluista Naumlmauml palvelut ovat ns loppukaumlyttaumljille Maakuntaverkossaolevat yhteiset palvelut on esitetty myoumlhemmin taumlssauml asiakirjassa

3 Palvelukerros sisaumlltaumlauml kaikki web-sivustot ja sovellusohjelmistot jotkatoimivat verkossa tai joita kaumlytetaumlaumln verkon vaumllityksellauml Maakuntaverkontehtaumlvaumlnauml on tuottaa kunnille sovellusalusta web-palveluille jayhdenmukaistaa kaumlytettaumlvaumlt web-jaumlrjestelmaumlt kaumlyttaumlmaumlllauml hyvaumlksi Tierantuotteita

Lisaumlksi neljaumlntenauml kerroksena voidaan ajatella

4 Sisaumlltoumltaso muodostuu sivustojen ja web-sovellusten sisaumllloumlstauml Taumlmaumlnerottaminen omaksi tasokseen perustuu siihen internet-jaumlrjestelmiaumlkoskevaan yleisesti tunnettuun seikkaan ettauml palvelujen sisaumllloumln jatkuvapaumlivittaumlminen on merkittaumlvauml tehtaumlvauml Taumlmauml jaottelu on pohjana selvityksessaumlesille tulleiden asioiden jaumlsentaumlmiselle mihin se naumlyttaumlauml riittaumlvaumlltauml Jaotteluei ole teknisesti taumlsmaumlllinen samaan tapaan kuin tietoliikennetekniikassakaumlytettaumlvaumlt kerrosrakenteet

Topologinen (maantieteellinen) malli

Verkkoa rakennettaessa kerrosmalli kertoo palveluiden rakentamisenTopologia puolestaan maumlaumlrittelee missauml verkon palvelut ja kaumlyttaumljaumlt sijaitsevatsekauml mitauml kautta naumliden vaumlliset yhteydet on toteutettu Erilaisia topologioita ovatesimerkiksi taumlhti (palvelut ovat keskitetyssauml pisteessauml jonne kaumlyttaumljaumlt ottavatyhteyksiauml) rengas (ei keskitettyauml pistettauml) Maakuntaverkossa todennaumlkoumlisinmalli on ns hub-and-spoke jossa on useita taumlhtimaumlisiauml paikallisia keskuksiapalvelemassa paikallisia kaumlyttaumljiauml ja naumlmauml keskukset sitten yhdistetaumlaumlntehokkailla runkoyhteyksillauml toisiinsa Osa naumlistauml keskuksista voi ollamerkittaumlvaumlmpiauml kuin toiset ndash esimerkiksi konesaleja joissa suurin osapalveluista tuotetaan voi olla hyvinkin vaumlhaumln (yksi paumlaumlasiallinen yksi varalla)koko maakuntaverkon alueella kun taas jokaisen kunnan alueella on hyvauml ollavaumlhintaumlaumln yksi koontipiste fyysisille runkoyhteyksille naapurikuntiin

Riippumattomuus palveluntarjoajista ndash edut ja haitat

Maakuntaverkon suunnittelussa otetaan yleensauml perustavoitteeksiriippumattomuus palveluntarjoajista eli operaattoririippumattomuus mikaumltakaa mahdollisuuden kilpailuttaa ulkoinen tietoliikenneyhteys ja ottaatarpeen mukaan palveluita useammalta palveluntarjoajalta yhtauml aikaaRiippumattomuus edellyttaumlauml ettauml liittymaumlpisteiden vaumllinen yhteys onomassa hallinnassa samoin tietoliikennettauml vaumllittaumlvauml laitteistoVarsinainen yllaumlpito-osaaminen on tarvittaessa hankittavissa ulkoiseltaasiantuntijalta sopimuspohjaisesti

Maakuntaverkkosuunnitelma

Sivu 1145

Oman verkon rakentamisen perusteluna on ollut poikkeuksetta kilpailun puuteja pelko yksipuolisesta kalliista hinnoittelusta Toinen oman verkon perusteluon se ettauml tarjolla olevaa kaupallista ratkaisua on pidetty teknisesti huonona taisen yhteensopivuutta omiin jaumlrjestelmiin huonona Verkon tekniset valinnat onhaluttu pitaumlauml omissa kaumlsissauml Usein omaan ratkaisuun ei ole ajanutrunkoyhteyksien taumlydellinen puuttuminen vaan naumlkemys siitauml ettauml ajan mittaanoma ratkaisu antaisi taloudellisesti ja teknisesti enemmaumln vapauksiakehittaumlmiselle

Runkoverkon ostaminen palveluna perustellaan yleensauml sillauml ettauml naumlinsaumlaumlstytaumlaumln huolehtimasta alati paumlivittaumlvaumlstauml verkkotekniikasta eikauml alanosaamista tarvitse palkata maakuntaverkon organisaatioon Myoumls aikaa onhaluttu saumlaumlstaumlauml jaumlttaumlmaumlllauml oman runkoverkon rakentamisvaihe poisOstovaihtoehtoa on kaumlytetty myoumls silloin kun tarjolla on ollut kaumlytaumlnnoumlssauml yksiainoa operaattori

Kyse on siis tietoisesta hankintastrategiasta jonka valinnassa joko omapaumlaumltoumlsvalta tai rakentamisen ulkoistaminen on asetettu etusijalle

Kuten edellauml on kerrottu verkkojen rakentaminen perustuu suhteellisen erillisiinkerroksiin Runkoyhteyksiauml on naumlin ollen myoumls hankittu niin ettauml kyseessauml eiole operaattorin tarjoama kokonaispalvelu eikauml kokonaan itse rakennettuverkko vaan ratkaisu sisaumlltaumlauml molempia elementtejauml EsimerkiksiHaumlmeenlinnassa fyysiset yhteydet (kerros 1) ostetaan operaattorilta muttamaakuntaverkkoyhtiouml vastaa itse verkon loogisen tason (kerros 2)konfiguroinnista ja verkon operointi ostetaan operaattorilta erillisenauml palvelunaTaumlmauml kuvastaa sitauml ettauml maakuntaverkkojen tavoitteiksi ei ole otettuainoastaan internet-palvelujen rakentamista vaan nopeiden paikallistenyhteyksien saatavuus ja maantieteellisesti hajallaan olevien toimipaikkojenkytkeminen tietoverkon avulla ovat keskeisiauml tavoitteita Runkoverkollatavallaan kudotaan maakunta tiiviiksi kokonaisuudeksi Sen jaumllkeen onvuorossa palvelujen (kerros 3) rakentaminen

Runkoverkkojen kilpailuttamisen taustalla on naumlin ollen laajempi kysymys siitaumlkuka tosiasiallisesti paumlaumlttaumlauml maakuntaverkon kehittaumlmisestauml Pelaumltaumlaumln ettaumlmuut kuin maakuntaverkon tavoitteita palvelevat paumlaumltoumlksentekokriteeritohjaavat kehittaumlmistauml jos runkoverkon ja muut keskeiset rakenteet ovat muidenkuin maakuntaverkkoa yllaumlpitaumlvien kuntien ja niiden omistaman organisaationhallussa Esimerkiksi verkon tekniset valinnat tehdaumlaumln operaattorinvaltakunnallisen suunnitelman mukaisesti eikauml seudun vaumllittoumlmiauml tarpeitakuunnellen Luonnollisesti pelaumltaumlaumln myoumls korkeaa hinnoittelua

Taumlllaisen tilanteen vaumllttaumlminen on tavalla tai toisella taustalla kaikkienrunkoverkkojen hankinnoissa Osa seuduista on paumlaumlttaumlnyt sen vuoksi rakentaaverkon itse osa puolestaan on harkinnut ettauml luottaminen kaupallisiinverkkopalveluihin tuo kuitenkin enemmaumln etuja kuin riskejauml

Aloitettaessa verkon rakentaminen on operaattoreita kilpailutettu jos sevain on ollut mahdollista Joka tapauksessa on pyydetty tarjousta jaharkittu sen jaumllkeen tarkoin eri vaihtoehtoja Verkon kaumlyttoumloumlnoton jaumllkeen

Maakuntaverkkosuunnitelma

Sivu 1245

ei kilpailutuksia ole tehty mutta verkon operoinnista on muutamillaseuduilla tarkoitus jaumlrjestaumlauml uusi kilpailu Toiminnassa olevan verkonrunkoratkaisun kilpailuttaminen onkin haasteellista sen vuoksi ettaumltoimittajan vaihtuessa on verkon taumlrkeimmaumlt yhteydet muodostettava jatestattava uudelleen mikauml on tekninen riski ja taloudellisesti kallistaToimittajan vaihtamiseen on suuri taloudellinen tekninen ja henkinenkynnys Operaattoririippumattomassa vaihtoehdossa toimittajanvaihtaminen myoumlhemmin on huomattavasti helpompaa ndash varsinkaanteknistauml kynnystauml ei kaumlytaumlnnoumlssauml ole

Mikaumlli paumlaumldytaumlaumln operaattoriippumattomaan ratkaisuun verkolle tulee hankkiaoma AS (Autonomous System)-numero AS-numerolla varustettu verkkokatsotaan autonomiseksi (itsenaumliseksi) toimijaksi ja se voi siten naumlkyauml muihinverkkoihin tasaveroisena Mikaumlli verkko toteutetaan yhden operaattorin kauttaverkko ei ole todellisuudessa itsenaumlinen vaan kaumlyttaumlauml operaattorinAS-numeroa Myoumls osoitteistuksessa on hankittava osoitteita jotka eivaumlt olesidoksissa operaattoriin Terminauml on provider independent (PI)-osoitteet jonkavastakohta on operaattorin kokoamat (Provider Aggregate PA) osoitteet

Kilpailuttamisen kohteena voi olla fyysinen verkko verkon aktiivilaitteet jonkinverkon osan uusiminen tai taumlydentaumlminen sekauml verkonhallinta ja operointiEsimerkiksi itse rakennettujen verkkojen operointipalveluja on kilpailutettu tai neaiotaan kilpailuttaa Mikaumlli verkon eri toiminnallisia osa-alueita kilpailutetaan eritoimijoille voi lopputuloksena olla tilanne jossa kenellaumlkaumlaumln ei ole hallussakokonaiskuvaa Taumlmaumln vuoksi mikaumlli toiminnot aiotaan hajauttaa lukuisilletoimijoille on erityisesti kiinnitettaumlvauml huomiota siihen ettauml joko omissa kaumlsissaumlsaumlilyy kokonaisymmaumlrrys tai sitten yhden ulkoistuskumppanin tehtaumlviin luetaannimenomaan kokonaisuuden hallinta Mikaumlli kokonaisuutta ei hallita yksittaumlisetsinaumlnsauml paumltevaumlt toimijat voivat kaumlyttaumlauml huomattavasti tyoumlaikaa ja aiheuttaakuluja mikaumlli tarvitaan kokonaisarkkitehtuuriin vaikuttavia muutoksia taikehitystauml

Tietoverkkojen teknologian kehitys ja tulevaisuus

Tekniikan kehitys tietotekniikka- ja erityisesti tietoliikennealalla on ollut erittaumlinnopeaa 90-luvulta saakka Tietoverkkojen kaumlytoumln yleistyminen japakettipohjaisen tietoliikenteen maumlaumlraumln kasvu ovat keskeisimpiaumlmuutostekijoumlitauml Tiedonsiirtokapasiteetin lisaumlaumlntyminen ja tiedonsiirron hintojenlasku sekauml paumlaumltelaitteiden monipuolistuminen ja hintojen lasku ovat luoneetuusia mahdollisuuksia niin yrityksille ja yhteisoumlille kuin tavallisillekansalaisillekin

Kun pienyrittaumljaumllle ja kotikaumlyttaumljaumllle modeemi oli 90-luvun puolivaumllissauml vielaumlyleisin tapa olla yhteydessauml verkkoon ja tietokone oli yleisin paumlaumltelaite ovatuudet paumlaumltelaitteet (matkapuhelimet tabletit) ja uusien laajakaistatekniikoidenkaumlyttoumloumlnotto olemassa olevassa puhelinverkossa vaumlhitellen yleistyneet

Taumlrkeimpiauml viime vuosien uusia toimintamalleja ovat pilvipalvelutPilvipalvelut -konesalit ja pilvilaskenta ovat yleisnimiauml viime vuosien

Maakuntaverkkosuunnitelma

Sivu 1345

trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana

Kuva 2 Pilviarkkitehtuurin yleiskuva

Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin

Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita

Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia

Maakuntaverkkosuunnitelma

Sivu 1445

Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)

IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan

Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa

Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat

Maakuntaverkkosuunnitelma

Sivu 1545

ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti

Uhkakuvia ja niihin varautuminen

Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa

Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa

Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia

Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri

Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu

Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot

Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti

Maakuntaverkkosuunnitelma

Sivu 1645

Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti

Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa

Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin

Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella

Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa

Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa

Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille

Maakuntaverkkosuunnitelma

Sivu 1745

tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml

L-U maakuntaverkon strategiset tavoitteet

Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen

Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)

Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta

Toiminnallinen perustelu

Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa

Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden

Maakuntaverkkosuunnitelma

Sivu 1845

Tekninen perustelu

Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan

Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut

L-U maakuntaverkon strategisten tavoitteiden toteutuminen

L-U maakuntaverkon yleisten tavoitteiden toteutuminen

Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti

Tavoite Kustannussaumlaumlstoumlt

Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja

Tavoitteen toteuma

Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46

Tavoite Toimintojen tehostaminen

Maakuntaverkkosuunnitelma

Sivu 1945

Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa

Tavoitteen toteuma

Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml

Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml

Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-

Maakuntaverkkosuunnitelma

Sivu 2045

hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa

L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita

1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle

Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille

2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta

3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa

4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

Maakuntaverkkosuunnitelma

Sivu 2145

5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis

6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana

7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun

8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista

10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja

Maakuntaverkkosuunnitelma

Sivu 2245

terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet

11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin

12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml

13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin

14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti

15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista

Maakuntaverkkosuunnitelma

Sivu 2345

tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

L-U kuntien tietoverkkojen nykytilanne ja teknologia

Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa

Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia

Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate

KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna

Maakuntaverkkosuunnitelma

Sivu 2445

Raasepori

Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta

HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen

LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa

PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa

Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 6: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 645

vastaan uusia toimeksiantoja Maakuntaverkkojen strategioissa tulisi arvioidamiten taumlllaisten palvelujen kehittaumlminen parantaa seudun tyoumlllisyyttauml vaijaumltetaumlaumlnkouml kaupallisten toimijoiden palvelut kokonaan maakuntaverkonulkopuolelle Myoumls osittainen malli jossa maakuntaverkon kautta voidaantoimittaa perusinfrastruktuuripalveluita ndash Internet-yhteyttauml ndash mutta korkeammantason toiminnallisuudet ovat yritysten vastuulla on mahdollinen Seutuverkot2001 Juhdan raporttia mukaillen

Mikaumlli yritysten palvelutarjontaa otetaan mukaan maakuntaverkkoon verkontulisi olla avoin kaikille halukkaille tasapuolisesti Internetissauml naumlkyminen onjokaisen yrityksen oma valinta mutta vaarana on esimerkiksi maakuntaverkonsponsorointi jonka kautta jokin alan yritys saa naumlkyvaumlmmaumln aseman kuin muutKeinona naumlitauml ongelmia vastaan on pitaumlauml maakuntaverkon kehittaumlminen kuntienpaumlaumltoumlsvallassa Taumlmauml puolestaan edellyttaumlauml ettauml maakuntaverkon hallinto jatoimeenpano organisoidaan selkeaumlsti

Yritysten kuntien ja asukkaiden riippuvuus tietotekniikasta ja erityisestitietoverkoista on viimeisen vuosikymmenen kuluessa kasvanut huikeastiVoidaan vaumlittaumlauml yhteiskunnan toimintojen olevan taumlysin riippuvaisiatietoverkkojen toiminnasta Suomessa taumlrkeimmaumlt tietoverkkojen rakenteet jayhdysliikenne onkin nimetty osaksi kansallista kriittistauml infrastruktuuriaHuoltovarmuuskeskuksen Viestintaumlministerioumln ja Viestintaumlviraston toimestaVastaava luokitus on yleinen kaikissa Pohjoismaissa TDC Oy

Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma 2018 on laadittu ohjaamaankuntien tietoverkkojen kehittaumlmistauml ja rakentamista Nyt laadittu suunnitelma(vaihe I) ei pyri olemaan valmis kaiken kattava malli vaan enemmaumln ajatuksiakokoava ja maakuntaverkkoideaa levittaumlvauml Laumlnsi-Uudenmaanmaakuntaverkkohankkeen ensimmaumlinen vaihe paumlaumlttyy 31122012Uudenmaan liitto on rahoittanut hanketta ja hankkeen tavoitteena on ollut luodayhdenmukaisia toimintamalleja Laumlnsi-Uudenmaan kuntien vaumllille Kuntienyhteisen tahtotilan puuttumisen takia maakuntaverkon rakentaminen on olluthidasta Maakuntaverkko on pystytty toteuttamaan Hiiden alueella (VihtiKarkkila Lohja Nummi-Pusula Karjalohja Inkoo Siuntio)

Vuosien 2013-2018 aikana tulee kuntakenttauml muuttumaan erilaistenpalvelurakennemuutoksien myoumltauml Samanaikaisesti kuntien tietojaumlrjestelmaumlttulevat muuttumaan rajusti Kuntien nykyinen tietojaumlrjestelmaumlympaumlristoumlvanhenee ja kuntien on pakosta uusittava niitauml Taumlssauml muutostilanteessavoidaan tehostaa kuntien e-palveluiden rakentamista Tulee huomioida ettaumle-palvelut eivaumlt ole vain tietojaumlrjestelmiauml vaan myoumls kuntien palveluprosessejaKuntien elaumlkoumlityminen pakottaa kunnat uusimaan palveluprosessejaan ja naumlinollen taumlmauml yksiaumlaumln tehostaa toimintoja ja palveluita

Laumlnsi-Uudenmaan maakuntaverkkohankkeen vaiheessa II tullaan kuntienvaumllistauml tietoverkko yhteistyoumltauml lisaumlaumlmaumlaumln ja tietojaumlrjestelmiauml toteuttamaanylikunnallisesti Maakuntaverkkohankkeen vaihe II tulee kestaumlmaumlaumln 2013-2016 Vaiheessa II tullaan toteuttamaan maakuntaverkon runkoyhteydet jataumlssauml runkoverkossa toteuttamaan ylikunnallisia tietojaumlrjestelmaumlhankkeitaEraumlaumlnauml suurimpana tietojaumlrjestelmaumlhankkeena toteutetaan 2014-2016 kuntiensosiaali- ja terveystoimien tietojaumlrjestelmauml uudistaminen Rakentamisvaiheen

Maakuntaverkkosuunnitelma

Sivu 745

tyoumltauml helpottaa vuonna 2011 perustettu Kuntien Tiera Oy jonka tehtaumlvaumlnauml onkoordinoida kuntien tietohallintoa ja ndashtekniikkaratkaisuja

Taumlssauml dokumentissa pyritaumlaumln selvittaumlmaumlaumln mitauml kaikkea on otettava huomioonmaakuntaverkkoa rakennettaessa ja yllaumlpidettaumlessauml jotta maakuntaverkkosaadaan toimimaan kokonaisvaltaisesti kustannustehokkaasti ja kattavasti

Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma on tuotettumaakuntaverkko-tyoumlryhmaumln toimesta sekauml yhteistyoumlssauml mm TkT Antti Maumlkelaumlnkanssa Vintor Oystauml

Kehittaumlmisen tarpeet

Tietotekniikan merkitys tietoyhteiskunnassaTietoyhteiskuntakehityksellauml on kasvava merkitys kaupungin kunnan jaalueen kilpailukyvylle asukkaiden elaumlmaumlnlaadulle hyvinvoinnille jatasa-arvolle Fyysiset tietoverkot niiden suorituskyky ja nopeiden yhteyksienkustannukset ovat myoumls merkittaumlvauml tekijauml alueellisen kilpailukyvyn jatietoyhteiskuntapalvelujen saatavuuden kannalta Kansalaisentietoyhteis-kuntaohjelma vuoteen 2006 Turku

Tietotekniset valmiudet erityisesti tietoliikenneinfrastruktuuri ovatoleellinen osa nykyaikaista asutus- ja yritysympaumlristoumlauml Naumliden valmiuksienpuuttuessa esim yritykset siirtaumlvaumlt silloin kun se on mahdollista toimintansasinne missauml niitauml on tarjolla ja kun se ei ole mahdollista kaumlrsivaumlthuonontuneesta kilpailukyvystauml Lisaumlaumlntynyt tietotyouml jonka suorittaminen onmahdollista ajasta ja paikasta riippumatta voi tuoda uusia osa- tai kokoaikaisiaetauml- ja joustotyoumln tekijoumlitauml perheineen seuduille joissa edellytyksetetaumltyoumlskentelyyn ovat olemassa Kehittaumlmaumlllauml tietoliikenneinfrastruktuuria jamuita tietoteknisiauml valmiuksia kunnat paitsi parantavat olemassa olevienyritysten toimintaedellytyksiauml myoumls mahdollistavat uudenlaisen yritystoiminnanja tyoumln tekemisen syntymistauml ja lisaumlaumlvaumlt alueensa vetovoimaa

Palvelujen tuottaminen kuntalaisille on kunnille sekauml kustannus- ettaumlkilpailutekijauml Mitauml vaumlhemmaumln kuntalaisia joille palveluita tuotetaan sensuurempi yllaumlpitokustannus kuntalaista kohden Monia asiointipalveluita jotkavaativat henkiloumlkohtaista kaumlyntiauml asiointipisteessauml voidaan siirtaumlaumltoteutettavaksi verkon vaumllityksellauml mikaumlli tarvittava infrastruktuuri onolemassa Naumlin voidaan parantaa palvelun laatua lisaumltauml tehokkuutta vaumlhentaumlaumlkustannuksia ja turvata palveluiden saumlilyminen Tietoverkkojen avulla tuotetaannykyisin jo paljon etaumlnauml mm terveydenhuollonpalveluita

Kunnan rooli tietoyhteiskunnassaTietoyhteiskunnan palvelut muodostuvat hitaasti vaikka tekniikka ja trenditsinaumlnsauml muuttuvatkin nopeasti Ongelmana taumlssauml on esim kuntien omienpalveluprosessien kankeus muuttua ja kyky omaksua uutta toimintamalliajossa tekniikalla tehdaumlaumln perinteistauml manuaalityoumltauml Kuitenkin asiakkaatasukkaat ja yritykset haluavat yhauml enemmaumln toimintoja verkosta Taumlhaumln

Maakuntaverkkosuunnitelma

Sivu 845

toimintaympaumlristoumloumln syntyy jatkuvasti uusia ideoita ja tuotteita joilla eri asioitavoidaan tehdauml tietoverkkojen kautta Useasti naumlmauml palvelut toimivat myoumls eripaumlaumltelaitteilla eli loppukaumlyttaumljaumln voi kaumlyttaumlauml palvelua tietokoneella tabletillamatkaviestimellauml jne maantieteellisesti missauml tahansa Hyvauml esimerkki taumlstauml onviime vuosina Internetiin syntynyt paikantaminen Jo nyt voi kaumlyttaumljauml navigoidaetsi paikkoja reittejauml tai jopa seurata kavereiden liikkumista internetin kautta

Kunta tarjoaa lukuisia palveluita kuntalaisille Keskustelua siitauml kuuluisikotietoverkko kunnan tarjoamiin palveluihin on jo kaumlyty jo pitkaumlaumln Muutamillapaikkakunnilla tietoverkko on katsottu osaksi palvelua esimerkiksi OulunPanOulu-hanke tarjoaa langatonta Internet-yhteyttauml keskusta-alueella Oulunyliopiston kampusalueella ja Oulun seudun ammattikorkeakoululla Vastaaviaesimerkkejauml on loumlydettaumlvissauml kansainvaumllisestikin

Suomessa on ollut naumlhtaumlvissauml kehitys jossa kaupallisia toimijoita kutenteleoperaattoreita on velvoitettu tarjoamaan palveluita kaukaisemmillekinseuduille rdquoLaajakaista kaikillerdquo-hanke on johtanut siihen ettaumlteleoperaattoreiden peruspalveluvelvoitteeseen katsotaan myoumlslaajakaistayhteys Lisaumlksi langattomien laajakaistojen 3G- ja 4G-tekniikat ovattuoneet liikkuvien kaumlyttaumljien laajakaistayhteydet suhteellisen edullisesti kaikkienulottuville

Taumlssauml tilanteessa on vahvoja viitteitauml siihen ettauml yksittaumlisten kuntien eivaumllttaumlmaumlttauml kannata laumlhteauml tarjoamaan laajamittaisiaverkkoinfrastruktuuripalveluita Pienellauml skaalalla esimerkiksi kuntien omissatoimitiloissa voi olla perusteltua tarjota verkkopalveluita Esimerkiksiterveydenhuollon piirissauml voi olla tilanteita missauml langattoman laumlhiverkon taimatkapuhelinverkon kaumlyttouml voi aiheuttaa haumlirioumlitauml laitteissa Taumllloumlin esimerkiksivuodeosaston potilaiden verkkoviestinnaumln mahdollistaminen perinteisiaumlkaapeleita kaumlyttaumlvaumlllauml tekniikalla voi olla hyvinkin toivottava palvelu

Mikaumlli kunta tarjoaa verkkopalveluita on pohdittava tarjotaanko verkkoa taumlysinavoimena ilman minkaumlaumlnlaista paumlaumlsynvalvontaa vai suljettuna esimerkiksi niinettauml vain kunnan omat asukkaat paumlaumlsevaumlt palveluita kaumlyttaumlmaumlaumln Taumlysinavoimessa verkossa missauml kaumlyttaumljiauml ei tunnisteta voi tulla esillevastuukysymyksiauml esimerkiksi verkon vaumlaumlrinkaumlyttoumltapauksessa Suljettu verkkopuolestaan tuottaa hallinnollista vaivaa Tulee huomioida ettauml tietoturva jayksityisyyden suoja muuttavat tulevaisuudessa myoumls verkkokaumlyttaumlytymistauml

Avoimien tietoverkkojen kaumlyttouml Suomessa on viime vuosina lisaumlaumlntynythuomattavasti Monella perheellauml on kotona tietokone ja internetyhteys Julkisetkirjastot tarjoavat usein asiakkailleen mahdollisuutta kaumlyttaumlauml avoimentietoverkon palveluja ja nettinurkkauksia perustetaan vanhusten palvelutaloihinnuorisotaloihin ja yleensauml paikkoihin joissa ihmiset viettaumlvaumlt aikaansaLangattomat avoimet paikallisverkot ovat yleensauml kuntien tai kunnallistenyhteistyoumljaumlrjestoumljen tai yliopistojen yllaumlpitaumlmiauml Myoumls joitain yksityisiauml avoimialangattomia verkkoja loumlytyy esimerkiksi Helsingistauml ja Kouvolasta Yksityisiaumlsuljettuja verkkoja ovat mm hotellien asiakkailleen tarjoamat verkot ja yksityisiaumlavoimia verkkoja ovat jotkin ravintoloiden ja kahviloiden asiakkailleenKuntanaumlkoumlkulmasta kunta voisi tarjota avoimia verkkoja laumlhinnauml kouluissa

Maakuntaverkkosuunnitelma

Sivu 945

(osassa kouluja tarjotaan jo nyt) jolloin esim oppilaat voivat kaumlyttaumlauml omialaitteita opiskelussa ja Internetin kaumlytoumlssauml Wikipedia langattomat verkot

Tietoverkon rakentaminen

Tietoverkon rakentamisen naumlkoumlkulmia on kaksi kerroksittainen ja topologinen(maantieteellinen) Maakuntaverkon rakennetta ja palveluita on kuvattu JuhdanSeutuverkko 2001 raporttia mukaillen

Kerrosmalli

Maakuntaverkon toiminnallisuus jaetaan eri kerroksiin joilla jokaisella on omatehtaumlvaumlnsauml Kerrosten vaumllinen tarkka rajanveto vaihtelee mutta periaatteessakerroksia on aina kolme ja ne on esitetty alla Kuva 1ssauml

Kuva 1 Verkon kerrokset

1 Fyysinen kerros sisaumlltaumlauml verkon kaapeloinnin aktiivilaitteiston japalvelinkoneet Fyysiset yhteydet voidaan karkeasti jakaa runkoyhteyksiinjotka liittaumlvaumlt toisiinsa verkon solmupisteitauml tietokonekeskuksia taipaikallisverkkoja sekauml liityntaumlyhteyksiin joilla tarkoitetaan yhteyksiaumlesimerkiksi kodeista pienyrityksistauml ja kuntien pienistauml toimipisteistaumljohonkin runkoverkon solmupisteeseen Jaottelu on tekninen mutta sillauml onsuuri merkitys myoumls yhteyksien saatavuutta tarkasteltaessa(Verkkolaitteisiin ja palvelemiin kuuluvien kaumlyttoumljaumlrjestelmien jatietoliikenneohjelmistojen katsotaan kuuluvan fyysiseen tasoon)Laumlnsi-Uudenmaan maakuntaverkon fyysinen taso muodostetaanalkuvaiheessa operaattoreilta kapasiteettiostoina Maakuntaverkontoiminnan vakiinnuttua voidaan rakentaa myoumls omia fyysisiauml yhteyksiaumllaumlhinnauml langattomia runkoyhteyksiauml

2 Peruspalvelujen kerros sisaumlltaumlauml esimerkiksi seutuverkon kokonaishallintaa

Maakuntaverkkosuunnitelma

Sivu 1045

tietoturvaa ja kaumlyttaumljien tunnistamista palvelevat ohjelmistot Osaohjelmistoista on laumlhes vaumllttaumlmaumlttoumlmiauml jokaisessa TCPIP -verkossa ja osavalinnaisia esimerkiksi verkon tarjoama keskitetty virustarkistus Taumllleverkkotasolle muodostetaan vaiheessa I suurin osa maakuntaverkonpalveluista Naumlmauml palvelut ovat ns loppukaumlyttaumljille Maakuntaverkossaolevat yhteiset palvelut on esitetty myoumlhemmin taumlssauml asiakirjassa

3 Palvelukerros sisaumlltaumlauml kaikki web-sivustot ja sovellusohjelmistot jotkatoimivat verkossa tai joita kaumlytetaumlaumln verkon vaumllityksellauml Maakuntaverkontehtaumlvaumlnauml on tuottaa kunnille sovellusalusta web-palveluille jayhdenmukaistaa kaumlytettaumlvaumlt web-jaumlrjestelmaumlt kaumlyttaumlmaumlllauml hyvaumlksi Tierantuotteita

Lisaumlksi neljaumlntenauml kerroksena voidaan ajatella

4 Sisaumlltoumltaso muodostuu sivustojen ja web-sovellusten sisaumllloumlstauml Taumlmaumlnerottaminen omaksi tasokseen perustuu siihen internet-jaumlrjestelmiaumlkoskevaan yleisesti tunnettuun seikkaan ettauml palvelujen sisaumllloumln jatkuvapaumlivittaumlminen on merkittaumlvauml tehtaumlvauml Taumlmauml jaottelu on pohjana selvityksessaumlesille tulleiden asioiden jaumlsentaumlmiselle mihin se naumlyttaumlauml riittaumlvaumlltauml Jaotteluei ole teknisesti taumlsmaumlllinen samaan tapaan kuin tietoliikennetekniikassakaumlytettaumlvaumlt kerrosrakenteet

Topologinen (maantieteellinen) malli

Verkkoa rakennettaessa kerrosmalli kertoo palveluiden rakentamisenTopologia puolestaan maumlaumlrittelee missauml verkon palvelut ja kaumlyttaumljaumlt sijaitsevatsekauml mitauml kautta naumliden vaumlliset yhteydet on toteutettu Erilaisia topologioita ovatesimerkiksi taumlhti (palvelut ovat keskitetyssauml pisteessauml jonne kaumlyttaumljaumlt ottavatyhteyksiauml) rengas (ei keskitettyauml pistettauml) Maakuntaverkossa todennaumlkoumlisinmalli on ns hub-and-spoke jossa on useita taumlhtimaumlisiauml paikallisia keskuksiapalvelemassa paikallisia kaumlyttaumljiauml ja naumlmauml keskukset sitten yhdistetaumlaumlntehokkailla runkoyhteyksillauml toisiinsa Osa naumlistauml keskuksista voi ollamerkittaumlvaumlmpiauml kuin toiset ndash esimerkiksi konesaleja joissa suurin osapalveluista tuotetaan voi olla hyvinkin vaumlhaumln (yksi paumlaumlasiallinen yksi varalla)koko maakuntaverkon alueella kun taas jokaisen kunnan alueella on hyvauml ollavaumlhintaumlaumln yksi koontipiste fyysisille runkoyhteyksille naapurikuntiin

Riippumattomuus palveluntarjoajista ndash edut ja haitat

Maakuntaverkon suunnittelussa otetaan yleensauml perustavoitteeksiriippumattomuus palveluntarjoajista eli operaattoririippumattomuus mikaumltakaa mahdollisuuden kilpailuttaa ulkoinen tietoliikenneyhteys ja ottaatarpeen mukaan palveluita useammalta palveluntarjoajalta yhtauml aikaaRiippumattomuus edellyttaumlauml ettauml liittymaumlpisteiden vaumllinen yhteys onomassa hallinnassa samoin tietoliikennettauml vaumllittaumlvauml laitteistoVarsinainen yllaumlpito-osaaminen on tarvittaessa hankittavissa ulkoiseltaasiantuntijalta sopimuspohjaisesti

Maakuntaverkkosuunnitelma

Sivu 1145

Oman verkon rakentamisen perusteluna on ollut poikkeuksetta kilpailun puuteja pelko yksipuolisesta kalliista hinnoittelusta Toinen oman verkon perusteluon se ettauml tarjolla olevaa kaupallista ratkaisua on pidetty teknisesti huonona taisen yhteensopivuutta omiin jaumlrjestelmiin huonona Verkon tekniset valinnat onhaluttu pitaumlauml omissa kaumlsissauml Usein omaan ratkaisuun ei ole ajanutrunkoyhteyksien taumlydellinen puuttuminen vaan naumlkemys siitauml ettauml ajan mittaanoma ratkaisu antaisi taloudellisesti ja teknisesti enemmaumln vapauksiakehittaumlmiselle

Runkoverkon ostaminen palveluna perustellaan yleensauml sillauml ettauml naumlinsaumlaumlstytaumlaumln huolehtimasta alati paumlivittaumlvaumlstauml verkkotekniikasta eikauml alanosaamista tarvitse palkata maakuntaverkon organisaatioon Myoumls aikaa onhaluttu saumlaumlstaumlauml jaumlttaumlmaumlllauml oman runkoverkon rakentamisvaihe poisOstovaihtoehtoa on kaumlytetty myoumls silloin kun tarjolla on ollut kaumlytaumlnnoumlssauml yksiainoa operaattori

Kyse on siis tietoisesta hankintastrategiasta jonka valinnassa joko omapaumlaumltoumlsvalta tai rakentamisen ulkoistaminen on asetettu etusijalle

Kuten edellauml on kerrottu verkkojen rakentaminen perustuu suhteellisen erillisiinkerroksiin Runkoyhteyksiauml on naumlin ollen myoumls hankittu niin ettauml kyseessauml eiole operaattorin tarjoama kokonaispalvelu eikauml kokonaan itse rakennettuverkko vaan ratkaisu sisaumlltaumlauml molempia elementtejauml EsimerkiksiHaumlmeenlinnassa fyysiset yhteydet (kerros 1) ostetaan operaattorilta muttamaakuntaverkkoyhtiouml vastaa itse verkon loogisen tason (kerros 2)konfiguroinnista ja verkon operointi ostetaan operaattorilta erillisenauml palvelunaTaumlmauml kuvastaa sitauml ettauml maakuntaverkkojen tavoitteiksi ei ole otettuainoastaan internet-palvelujen rakentamista vaan nopeiden paikallistenyhteyksien saatavuus ja maantieteellisesti hajallaan olevien toimipaikkojenkytkeminen tietoverkon avulla ovat keskeisiauml tavoitteita Runkoverkollatavallaan kudotaan maakunta tiiviiksi kokonaisuudeksi Sen jaumllkeen onvuorossa palvelujen (kerros 3) rakentaminen

Runkoverkkojen kilpailuttamisen taustalla on naumlin ollen laajempi kysymys siitaumlkuka tosiasiallisesti paumlaumlttaumlauml maakuntaverkon kehittaumlmisestauml Pelaumltaumlaumln ettaumlmuut kuin maakuntaverkon tavoitteita palvelevat paumlaumltoumlksentekokriteeritohjaavat kehittaumlmistauml jos runkoverkon ja muut keskeiset rakenteet ovat muidenkuin maakuntaverkkoa yllaumlpitaumlvien kuntien ja niiden omistaman organisaationhallussa Esimerkiksi verkon tekniset valinnat tehdaumlaumln operaattorinvaltakunnallisen suunnitelman mukaisesti eikauml seudun vaumllittoumlmiauml tarpeitakuunnellen Luonnollisesti pelaumltaumlaumln myoumls korkeaa hinnoittelua

Taumlllaisen tilanteen vaumllttaumlminen on tavalla tai toisella taustalla kaikkienrunkoverkkojen hankinnoissa Osa seuduista on paumlaumlttaumlnyt sen vuoksi rakentaaverkon itse osa puolestaan on harkinnut ettauml luottaminen kaupallisiinverkkopalveluihin tuo kuitenkin enemmaumln etuja kuin riskejauml

Aloitettaessa verkon rakentaminen on operaattoreita kilpailutettu jos sevain on ollut mahdollista Joka tapauksessa on pyydetty tarjousta jaharkittu sen jaumllkeen tarkoin eri vaihtoehtoja Verkon kaumlyttoumloumlnoton jaumllkeen

Maakuntaverkkosuunnitelma

Sivu 1245

ei kilpailutuksia ole tehty mutta verkon operoinnista on muutamillaseuduilla tarkoitus jaumlrjestaumlauml uusi kilpailu Toiminnassa olevan verkonrunkoratkaisun kilpailuttaminen onkin haasteellista sen vuoksi ettaumltoimittajan vaihtuessa on verkon taumlrkeimmaumlt yhteydet muodostettava jatestattava uudelleen mikauml on tekninen riski ja taloudellisesti kallistaToimittajan vaihtamiseen on suuri taloudellinen tekninen ja henkinenkynnys Operaattoririippumattomassa vaihtoehdossa toimittajanvaihtaminen myoumlhemmin on huomattavasti helpompaa ndash varsinkaanteknistauml kynnystauml ei kaumlytaumlnnoumlssauml ole

Mikaumlli paumlaumldytaumlaumln operaattoriippumattomaan ratkaisuun verkolle tulee hankkiaoma AS (Autonomous System)-numero AS-numerolla varustettu verkkokatsotaan autonomiseksi (itsenaumliseksi) toimijaksi ja se voi siten naumlkyauml muihinverkkoihin tasaveroisena Mikaumlli verkko toteutetaan yhden operaattorin kauttaverkko ei ole todellisuudessa itsenaumlinen vaan kaumlyttaumlauml operaattorinAS-numeroa Myoumls osoitteistuksessa on hankittava osoitteita jotka eivaumlt olesidoksissa operaattoriin Terminauml on provider independent (PI)-osoitteet jonkavastakohta on operaattorin kokoamat (Provider Aggregate PA) osoitteet

Kilpailuttamisen kohteena voi olla fyysinen verkko verkon aktiivilaitteet jonkinverkon osan uusiminen tai taumlydentaumlminen sekauml verkonhallinta ja operointiEsimerkiksi itse rakennettujen verkkojen operointipalveluja on kilpailutettu tai neaiotaan kilpailuttaa Mikaumlli verkon eri toiminnallisia osa-alueita kilpailutetaan eritoimijoille voi lopputuloksena olla tilanne jossa kenellaumlkaumlaumln ei ole hallussakokonaiskuvaa Taumlmaumln vuoksi mikaumlli toiminnot aiotaan hajauttaa lukuisilletoimijoille on erityisesti kiinnitettaumlvauml huomiota siihen ettauml joko omissa kaumlsissaumlsaumlilyy kokonaisymmaumlrrys tai sitten yhden ulkoistuskumppanin tehtaumlviin luetaannimenomaan kokonaisuuden hallinta Mikaumlli kokonaisuutta ei hallita yksittaumlisetsinaumlnsauml paumltevaumlt toimijat voivat kaumlyttaumlauml huomattavasti tyoumlaikaa ja aiheuttaakuluja mikaumlli tarvitaan kokonaisarkkitehtuuriin vaikuttavia muutoksia taikehitystauml

Tietoverkkojen teknologian kehitys ja tulevaisuus

Tekniikan kehitys tietotekniikka- ja erityisesti tietoliikennealalla on ollut erittaumlinnopeaa 90-luvulta saakka Tietoverkkojen kaumlytoumln yleistyminen japakettipohjaisen tietoliikenteen maumlaumlraumln kasvu ovat keskeisimpiaumlmuutostekijoumlitauml Tiedonsiirtokapasiteetin lisaumlaumlntyminen ja tiedonsiirron hintojenlasku sekauml paumlaumltelaitteiden monipuolistuminen ja hintojen lasku ovat luoneetuusia mahdollisuuksia niin yrityksille ja yhteisoumlille kuin tavallisillekansalaisillekin

Kun pienyrittaumljaumllle ja kotikaumlyttaumljaumllle modeemi oli 90-luvun puolivaumllissauml vielaumlyleisin tapa olla yhteydessauml verkkoon ja tietokone oli yleisin paumlaumltelaite ovatuudet paumlaumltelaitteet (matkapuhelimet tabletit) ja uusien laajakaistatekniikoidenkaumlyttoumloumlnotto olemassa olevassa puhelinverkossa vaumlhitellen yleistyneet

Taumlrkeimpiauml viime vuosien uusia toimintamalleja ovat pilvipalvelutPilvipalvelut -konesalit ja pilvilaskenta ovat yleisnimiauml viime vuosien

Maakuntaverkkosuunnitelma

Sivu 1345

trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana

Kuva 2 Pilviarkkitehtuurin yleiskuva

Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin

Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita

Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia

Maakuntaverkkosuunnitelma

Sivu 1445

Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)

IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan

Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa

Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat

Maakuntaverkkosuunnitelma

Sivu 1545

ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti

Uhkakuvia ja niihin varautuminen

Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa

Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa

Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia

Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri

Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu

Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot

Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti

Maakuntaverkkosuunnitelma

Sivu 1645

Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti

Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa

Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin

Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella

Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa

Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa

Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille

Maakuntaverkkosuunnitelma

Sivu 1745

tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml

L-U maakuntaverkon strategiset tavoitteet

Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen

Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)

Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta

Toiminnallinen perustelu

Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa

Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden

Maakuntaverkkosuunnitelma

Sivu 1845

Tekninen perustelu

Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan

Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut

L-U maakuntaverkon strategisten tavoitteiden toteutuminen

L-U maakuntaverkon yleisten tavoitteiden toteutuminen

Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti

Tavoite Kustannussaumlaumlstoumlt

Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja

Tavoitteen toteuma

Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46

Tavoite Toimintojen tehostaminen

Maakuntaverkkosuunnitelma

Sivu 1945

Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa

Tavoitteen toteuma

Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml

Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml

Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-

Maakuntaverkkosuunnitelma

Sivu 2045

hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa

L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita

1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle

Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille

2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta

3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa

4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

Maakuntaverkkosuunnitelma

Sivu 2145

5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis

6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana

7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun

8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista

10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja

Maakuntaverkkosuunnitelma

Sivu 2245

terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet

11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin

12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml

13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin

14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti

15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista

Maakuntaverkkosuunnitelma

Sivu 2345

tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

L-U kuntien tietoverkkojen nykytilanne ja teknologia

Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa

Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia

Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate

KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna

Maakuntaverkkosuunnitelma

Sivu 2445

Raasepori

Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta

HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen

LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa

PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa

Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 7: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 745

tyoumltauml helpottaa vuonna 2011 perustettu Kuntien Tiera Oy jonka tehtaumlvaumlnauml onkoordinoida kuntien tietohallintoa ja ndashtekniikkaratkaisuja

Taumlssauml dokumentissa pyritaumlaumln selvittaumlmaumlaumln mitauml kaikkea on otettava huomioonmaakuntaverkkoa rakennettaessa ja yllaumlpidettaumlessauml jotta maakuntaverkkosaadaan toimimaan kokonaisvaltaisesti kustannustehokkaasti ja kattavasti

Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma on tuotettumaakuntaverkko-tyoumlryhmaumln toimesta sekauml yhteistyoumlssauml mm TkT Antti Maumlkelaumlnkanssa Vintor Oystauml

Kehittaumlmisen tarpeet

Tietotekniikan merkitys tietoyhteiskunnassaTietoyhteiskuntakehityksellauml on kasvava merkitys kaupungin kunnan jaalueen kilpailukyvylle asukkaiden elaumlmaumlnlaadulle hyvinvoinnille jatasa-arvolle Fyysiset tietoverkot niiden suorituskyky ja nopeiden yhteyksienkustannukset ovat myoumls merkittaumlvauml tekijauml alueellisen kilpailukyvyn jatietoyhteiskuntapalvelujen saatavuuden kannalta Kansalaisentietoyhteis-kuntaohjelma vuoteen 2006 Turku

Tietotekniset valmiudet erityisesti tietoliikenneinfrastruktuuri ovatoleellinen osa nykyaikaista asutus- ja yritysympaumlristoumlauml Naumliden valmiuksienpuuttuessa esim yritykset siirtaumlvaumlt silloin kun se on mahdollista toimintansasinne missauml niitauml on tarjolla ja kun se ei ole mahdollista kaumlrsivaumlthuonontuneesta kilpailukyvystauml Lisaumlaumlntynyt tietotyouml jonka suorittaminen onmahdollista ajasta ja paikasta riippumatta voi tuoda uusia osa- tai kokoaikaisiaetauml- ja joustotyoumln tekijoumlitauml perheineen seuduille joissa edellytyksetetaumltyoumlskentelyyn ovat olemassa Kehittaumlmaumlllauml tietoliikenneinfrastruktuuria jamuita tietoteknisiauml valmiuksia kunnat paitsi parantavat olemassa olevienyritysten toimintaedellytyksiauml myoumls mahdollistavat uudenlaisen yritystoiminnanja tyoumln tekemisen syntymistauml ja lisaumlaumlvaumlt alueensa vetovoimaa

Palvelujen tuottaminen kuntalaisille on kunnille sekauml kustannus- ettaumlkilpailutekijauml Mitauml vaumlhemmaumln kuntalaisia joille palveluita tuotetaan sensuurempi yllaumlpitokustannus kuntalaista kohden Monia asiointipalveluita jotkavaativat henkiloumlkohtaista kaumlyntiauml asiointipisteessauml voidaan siirtaumlaumltoteutettavaksi verkon vaumllityksellauml mikaumlli tarvittava infrastruktuuri onolemassa Naumlin voidaan parantaa palvelun laatua lisaumltauml tehokkuutta vaumlhentaumlaumlkustannuksia ja turvata palveluiden saumlilyminen Tietoverkkojen avulla tuotetaannykyisin jo paljon etaumlnauml mm terveydenhuollonpalveluita

Kunnan rooli tietoyhteiskunnassaTietoyhteiskunnan palvelut muodostuvat hitaasti vaikka tekniikka ja trenditsinaumlnsauml muuttuvatkin nopeasti Ongelmana taumlssauml on esim kuntien omienpalveluprosessien kankeus muuttua ja kyky omaksua uutta toimintamalliajossa tekniikalla tehdaumlaumln perinteistauml manuaalityoumltauml Kuitenkin asiakkaatasukkaat ja yritykset haluavat yhauml enemmaumln toimintoja verkosta Taumlhaumln

Maakuntaverkkosuunnitelma

Sivu 845

toimintaympaumlristoumloumln syntyy jatkuvasti uusia ideoita ja tuotteita joilla eri asioitavoidaan tehdauml tietoverkkojen kautta Useasti naumlmauml palvelut toimivat myoumls eripaumlaumltelaitteilla eli loppukaumlyttaumljaumln voi kaumlyttaumlauml palvelua tietokoneella tabletillamatkaviestimellauml jne maantieteellisesti missauml tahansa Hyvauml esimerkki taumlstauml onviime vuosina Internetiin syntynyt paikantaminen Jo nyt voi kaumlyttaumljauml navigoidaetsi paikkoja reittejauml tai jopa seurata kavereiden liikkumista internetin kautta

Kunta tarjoaa lukuisia palveluita kuntalaisille Keskustelua siitauml kuuluisikotietoverkko kunnan tarjoamiin palveluihin on jo kaumlyty jo pitkaumlaumln Muutamillapaikkakunnilla tietoverkko on katsottu osaksi palvelua esimerkiksi OulunPanOulu-hanke tarjoaa langatonta Internet-yhteyttauml keskusta-alueella Oulunyliopiston kampusalueella ja Oulun seudun ammattikorkeakoululla Vastaaviaesimerkkejauml on loumlydettaumlvissauml kansainvaumllisestikin

Suomessa on ollut naumlhtaumlvissauml kehitys jossa kaupallisia toimijoita kutenteleoperaattoreita on velvoitettu tarjoamaan palveluita kaukaisemmillekinseuduille rdquoLaajakaista kaikillerdquo-hanke on johtanut siihen ettaumlteleoperaattoreiden peruspalveluvelvoitteeseen katsotaan myoumlslaajakaistayhteys Lisaumlksi langattomien laajakaistojen 3G- ja 4G-tekniikat ovattuoneet liikkuvien kaumlyttaumljien laajakaistayhteydet suhteellisen edullisesti kaikkienulottuville

Taumlssauml tilanteessa on vahvoja viitteitauml siihen ettauml yksittaumlisten kuntien eivaumllttaumlmaumlttauml kannata laumlhteauml tarjoamaan laajamittaisiaverkkoinfrastruktuuripalveluita Pienellauml skaalalla esimerkiksi kuntien omissatoimitiloissa voi olla perusteltua tarjota verkkopalveluita Esimerkiksiterveydenhuollon piirissauml voi olla tilanteita missauml langattoman laumlhiverkon taimatkapuhelinverkon kaumlyttouml voi aiheuttaa haumlirioumlitauml laitteissa Taumllloumlin esimerkiksivuodeosaston potilaiden verkkoviestinnaumln mahdollistaminen perinteisiaumlkaapeleita kaumlyttaumlvaumlllauml tekniikalla voi olla hyvinkin toivottava palvelu

Mikaumlli kunta tarjoaa verkkopalveluita on pohdittava tarjotaanko verkkoa taumlysinavoimena ilman minkaumlaumlnlaista paumlaumlsynvalvontaa vai suljettuna esimerkiksi niinettauml vain kunnan omat asukkaat paumlaumlsevaumlt palveluita kaumlyttaumlmaumlaumln Taumlysinavoimessa verkossa missauml kaumlyttaumljiauml ei tunnisteta voi tulla esillevastuukysymyksiauml esimerkiksi verkon vaumlaumlrinkaumlyttoumltapauksessa Suljettu verkkopuolestaan tuottaa hallinnollista vaivaa Tulee huomioida ettauml tietoturva jayksityisyyden suoja muuttavat tulevaisuudessa myoumls verkkokaumlyttaumlytymistauml

Avoimien tietoverkkojen kaumlyttouml Suomessa on viime vuosina lisaumlaumlntynythuomattavasti Monella perheellauml on kotona tietokone ja internetyhteys Julkisetkirjastot tarjoavat usein asiakkailleen mahdollisuutta kaumlyttaumlauml avoimentietoverkon palveluja ja nettinurkkauksia perustetaan vanhusten palvelutaloihinnuorisotaloihin ja yleensauml paikkoihin joissa ihmiset viettaumlvaumlt aikaansaLangattomat avoimet paikallisverkot ovat yleensauml kuntien tai kunnallistenyhteistyoumljaumlrjestoumljen tai yliopistojen yllaumlpitaumlmiauml Myoumls joitain yksityisiauml avoimialangattomia verkkoja loumlytyy esimerkiksi Helsingistauml ja Kouvolasta Yksityisiaumlsuljettuja verkkoja ovat mm hotellien asiakkailleen tarjoamat verkot ja yksityisiaumlavoimia verkkoja ovat jotkin ravintoloiden ja kahviloiden asiakkailleenKuntanaumlkoumlkulmasta kunta voisi tarjota avoimia verkkoja laumlhinnauml kouluissa

Maakuntaverkkosuunnitelma

Sivu 945

(osassa kouluja tarjotaan jo nyt) jolloin esim oppilaat voivat kaumlyttaumlauml omialaitteita opiskelussa ja Internetin kaumlytoumlssauml Wikipedia langattomat verkot

Tietoverkon rakentaminen

Tietoverkon rakentamisen naumlkoumlkulmia on kaksi kerroksittainen ja topologinen(maantieteellinen) Maakuntaverkon rakennetta ja palveluita on kuvattu JuhdanSeutuverkko 2001 raporttia mukaillen

Kerrosmalli

Maakuntaverkon toiminnallisuus jaetaan eri kerroksiin joilla jokaisella on omatehtaumlvaumlnsauml Kerrosten vaumllinen tarkka rajanveto vaihtelee mutta periaatteessakerroksia on aina kolme ja ne on esitetty alla Kuva 1ssauml

Kuva 1 Verkon kerrokset

1 Fyysinen kerros sisaumlltaumlauml verkon kaapeloinnin aktiivilaitteiston japalvelinkoneet Fyysiset yhteydet voidaan karkeasti jakaa runkoyhteyksiinjotka liittaumlvaumlt toisiinsa verkon solmupisteitauml tietokonekeskuksia taipaikallisverkkoja sekauml liityntaumlyhteyksiin joilla tarkoitetaan yhteyksiaumlesimerkiksi kodeista pienyrityksistauml ja kuntien pienistauml toimipisteistaumljohonkin runkoverkon solmupisteeseen Jaottelu on tekninen mutta sillauml onsuuri merkitys myoumls yhteyksien saatavuutta tarkasteltaessa(Verkkolaitteisiin ja palvelemiin kuuluvien kaumlyttoumljaumlrjestelmien jatietoliikenneohjelmistojen katsotaan kuuluvan fyysiseen tasoon)Laumlnsi-Uudenmaan maakuntaverkon fyysinen taso muodostetaanalkuvaiheessa operaattoreilta kapasiteettiostoina Maakuntaverkontoiminnan vakiinnuttua voidaan rakentaa myoumls omia fyysisiauml yhteyksiaumllaumlhinnauml langattomia runkoyhteyksiauml

2 Peruspalvelujen kerros sisaumlltaumlauml esimerkiksi seutuverkon kokonaishallintaa

Maakuntaverkkosuunnitelma

Sivu 1045

tietoturvaa ja kaumlyttaumljien tunnistamista palvelevat ohjelmistot Osaohjelmistoista on laumlhes vaumllttaumlmaumlttoumlmiauml jokaisessa TCPIP -verkossa ja osavalinnaisia esimerkiksi verkon tarjoama keskitetty virustarkistus Taumllleverkkotasolle muodostetaan vaiheessa I suurin osa maakuntaverkonpalveluista Naumlmauml palvelut ovat ns loppukaumlyttaumljille Maakuntaverkossaolevat yhteiset palvelut on esitetty myoumlhemmin taumlssauml asiakirjassa

3 Palvelukerros sisaumlltaumlauml kaikki web-sivustot ja sovellusohjelmistot jotkatoimivat verkossa tai joita kaumlytetaumlaumln verkon vaumllityksellauml Maakuntaverkontehtaumlvaumlnauml on tuottaa kunnille sovellusalusta web-palveluille jayhdenmukaistaa kaumlytettaumlvaumlt web-jaumlrjestelmaumlt kaumlyttaumlmaumlllauml hyvaumlksi Tierantuotteita

Lisaumlksi neljaumlntenauml kerroksena voidaan ajatella

4 Sisaumlltoumltaso muodostuu sivustojen ja web-sovellusten sisaumllloumlstauml Taumlmaumlnerottaminen omaksi tasokseen perustuu siihen internet-jaumlrjestelmiaumlkoskevaan yleisesti tunnettuun seikkaan ettauml palvelujen sisaumllloumln jatkuvapaumlivittaumlminen on merkittaumlvauml tehtaumlvauml Taumlmauml jaottelu on pohjana selvityksessaumlesille tulleiden asioiden jaumlsentaumlmiselle mihin se naumlyttaumlauml riittaumlvaumlltauml Jaotteluei ole teknisesti taumlsmaumlllinen samaan tapaan kuin tietoliikennetekniikassakaumlytettaumlvaumlt kerrosrakenteet

Topologinen (maantieteellinen) malli

Verkkoa rakennettaessa kerrosmalli kertoo palveluiden rakentamisenTopologia puolestaan maumlaumlrittelee missauml verkon palvelut ja kaumlyttaumljaumlt sijaitsevatsekauml mitauml kautta naumliden vaumlliset yhteydet on toteutettu Erilaisia topologioita ovatesimerkiksi taumlhti (palvelut ovat keskitetyssauml pisteessauml jonne kaumlyttaumljaumlt ottavatyhteyksiauml) rengas (ei keskitettyauml pistettauml) Maakuntaverkossa todennaumlkoumlisinmalli on ns hub-and-spoke jossa on useita taumlhtimaumlisiauml paikallisia keskuksiapalvelemassa paikallisia kaumlyttaumljiauml ja naumlmauml keskukset sitten yhdistetaumlaumlntehokkailla runkoyhteyksillauml toisiinsa Osa naumlistauml keskuksista voi ollamerkittaumlvaumlmpiauml kuin toiset ndash esimerkiksi konesaleja joissa suurin osapalveluista tuotetaan voi olla hyvinkin vaumlhaumln (yksi paumlaumlasiallinen yksi varalla)koko maakuntaverkon alueella kun taas jokaisen kunnan alueella on hyvauml ollavaumlhintaumlaumln yksi koontipiste fyysisille runkoyhteyksille naapurikuntiin

Riippumattomuus palveluntarjoajista ndash edut ja haitat

Maakuntaverkon suunnittelussa otetaan yleensauml perustavoitteeksiriippumattomuus palveluntarjoajista eli operaattoririippumattomuus mikaumltakaa mahdollisuuden kilpailuttaa ulkoinen tietoliikenneyhteys ja ottaatarpeen mukaan palveluita useammalta palveluntarjoajalta yhtauml aikaaRiippumattomuus edellyttaumlauml ettauml liittymaumlpisteiden vaumllinen yhteys onomassa hallinnassa samoin tietoliikennettauml vaumllittaumlvauml laitteistoVarsinainen yllaumlpito-osaaminen on tarvittaessa hankittavissa ulkoiseltaasiantuntijalta sopimuspohjaisesti

Maakuntaverkkosuunnitelma

Sivu 1145

Oman verkon rakentamisen perusteluna on ollut poikkeuksetta kilpailun puuteja pelko yksipuolisesta kalliista hinnoittelusta Toinen oman verkon perusteluon se ettauml tarjolla olevaa kaupallista ratkaisua on pidetty teknisesti huonona taisen yhteensopivuutta omiin jaumlrjestelmiin huonona Verkon tekniset valinnat onhaluttu pitaumlauml omissa kaumlsissauml Usein omaan ratkaisuun ei ole ajanutrunkoyhteyksien taumlydellinen puuttuminen vaan naumlkemys siitauml ettauml ajan mittaanoma ratkaisu antaisi taloudellisesti ja teknisesti enemmaumln vapauksiakehittaumlmiselle

Runkoverkon ostaminen palveluna perustellaan yleensauml sillauml ettauml naumlinsaumlaumlstytaumlaumln huolehtimasta alati paumlivittaumlvaumlstauml verkkotekniikasta eikauml alanosaamista tarvitse palkata maakuntaverkon organisaatioon Myoumls aikaa onhaluttu saumlaumlstaumlauml jaumlttaumlmaumlllauml oman runkoverkon rakentamisvaihe poisOstovaihtoehtoa on kaumlytetty myoumls silloin kun tarjolla on ollut kaumlytaumlnnoumlssauml yksiainoa operaattori

Kyse on siis tietoisesta hankintastrategiasta jonka valinnassa joko omapaumlaumltoumlsvalta tai rakentamisen ulkoistaminen on asetettu etusijalle

Kuten edellauml on kerrottu verkkojen rakentaminen perustuu suhteellisen erillisiinkerroksiin Runkoyhteyksiauml on naumlin ollen myoumls hankittu niin ettauml kyseessauml eiole operaattorin tarjoama kokonaispalvelu eikauml kokonaan itse rakennettuverkko vaan ratkaisu sisaumlltaumlauml molempia elementtejauml EsimerkiksiHaumlmeenlinnassa fyysiset yhteydet (kerros 1) ostetaan operaattorilta muttamaakuntaverkkoyhtiouml vastaa itse verkon loogisen tason (kerros 2)konfiguroinnista ja verkon operointi ostetaan operaattorilta erillisenauml palvelunaTaumlmauml kuvastaa sitauml ettauml maakuntaverkkojen tavoitteiksi ei ole otettuainoastaan internet-palvelujen rakentamista vaan nopeiden paikallistenyhteyksien saatavuus ja maantieteellisesti hajallaan olevien toimipaikkojenkytkeminen tietoverkon avulla ovat keskeisiauml tavoitteita Runkoverkollatavallaan kudotaan maakunta tiiviiksi kokonaisuudeksi Sen jaumllkeen onvuorossa palvelujen (kerros 3) rakentaminen

Runkoverkkojen kilpailuttamisen taustalla on naumlin ollen laajempi kysymys siitaumlkuka tosiasiallisesti paumlaumlttaumlauml maakuntaverkon kehittaumlmisestauml Pelaumltaumlaumln ettaumlmuut kuin maakuntaverkon tavoitteita palvelevat paumlaumltoumlksentekokriteeritohjaavat kehittaumlmistauml jos runkoverkon ja muut keskeiset rakenteet ovat muidenkuin maakuntaverkkoa yllaumlpitaumlvien kuntien ja niiden omistaman organisaationhallussa Esimerkiksi verkon tekniset valinnat tehdaumlaumln operaattorinvaltakunnallisen suunnitelman mukaisesti eikauml seudun vaumllittoumlmiauml tarpeitakuunnellen Luonnollisesti pelaumltaumlaumln myoumls korkeaa hinnoittelua

Taumlllaisen tilanteen vaumllttaumlminen on tavalla tai toisella taustalla kaikkienrunkoverkkojen hankinnoissa Osa seuduista on paumlaumlttaumlnyt sen vuoksi rakentaaverkon itse osa puolestaan on harkinnut ettauml luottaminen kaupallisiinverkkopalveluihin tuo kuitenkin enemmaumln etuja kuin riskejauml

Aloitettaessa verkon rakentaminen on operaattoreita kilpailutettu jos sevain on ollut mahdollista Joka tapauksessa on pyydetty tarjousta jaharkittu sen jaumllkeen tarkoin eri vaihtoehtoja Verkon kaumlyttoumloumlnoton jaumllkeen

Maakuntaverkkosuunnitelma

Sivu 1245

ei kilpailutuksia ole tehty mutta verkon operoinnista on muutamillaseuduilla tarkoitus jaumlrjestaumlauml uusi kilpailu Toiminnassa olevan verkonrunkoratkaisun kilpailuttaminen onkin haasteellista sen vuoksi ettaumltoimittajan vaihtuessa on verkon taumlrkeimmaumlt yhteydet muodostettava jatestattava uudelleen mikauml on tekninen riski ja taloudellisesti kallistaToimittajan vaihtamiseen on suuri taloudellinen tekninen ja henkinenkynnys Operaattoririippumattomassa vaihtoehdossa toimittajanvaihtaminen myoumlhemmin on huomattavasti helpompaa ndash varsinkaanteknistauml kynnystauml ei kaumlytaumlnnoumlssauml ole

Mikaumlli paumlaumldytaumlaumln operaattoriippumattomaan ratkaisuun verkolle tulee hankkiaoma AS (Autonomous System)-numero AS-numerolla varustettu verkkokatsotaan autonomiseksi (itsenaumliseksi) toimijaksi ja se voi siten naumlkyauml muihinverkkoihin tasaveroisena Mikaumlli verkko toteutetaan yhden operaattorin kauttaverkko ei ole todellisuudessa itsenaumlinen vaan kaumlyttaumlauml operaattorinAS-numeroa Myoumls osoitteistuksessa on hankittava osoitteita jotka eivaumlt olesidoksissa operaattoriin Terminauml on provider independent (PI)-osoitteet jonkavastakohta on operaattorin kokoamat (Provider Aggregate PA) osoitteet

Kilpailuttamisen kohteena voi olla fyysinen verkko verkon aktiivilaitteet jonkinverkon osan uusiminen tai taumlydentaumlminen sekauml verkonhallinta ja operointiEsimerkiksi itse rakennettujen verkkojen operointipalveluja on kilpailutettu tai neaiotaan kilpailuttaa Mikaumlli verkon eri toiminnallisia osa-alueita kilpailutetaan eritoimijoille voi lopputuloksena olla tilanne jossa kenellaumlkaumlaumln ei ole hallussakokonaiskuvaa Taumlmaumln vuoksi mikaumlli toiminnot aiotaan hajauttaa lukuisilletoimijoille on erityisesti kiinnitettaumlvauml huomiota siihen ettauml joko omissa kaumlsissaumlsaumlilyy kokonaisymmaumlrrys tai sitten yhden ulkoistuskumppanin tehtaumlviin luetaannimenomaan kokonaisuuden hallinta Mikaumlli kokonaisuutta ei hallita yksittaumlisetsinaumlnsauml paumltevaumlt toimijat voivat kaumlyttaumlauml huomattavasti tyoumlaikaa ja aiheuttaakuluja mikaumlli tarvitaan kokonaisarkkitehtuuriin vaikuttavia muutoksia taikehitystauml

Tietoverkkojen teknologian kehitys ja tulevaisuus

Tekniikan kehitys tietotekniikka- ja erityisesti tietoliikennealalla on ollut erittaumlinnopeaa 90-luvulta saakka Tietoverkkojen kaumlytoumln yleistyminen japakettipohjaisen tietoliikenteen maumlaumlraumln kasvu ovat keskeisimpiaumlmuutostekijoumlitauml Tiedonsiirtokapasiteetin lisaumlaumlntyminen ja tiedonsiirron hintojenlasku sekauml paumlaumltelaitteiden monipuolistuminen ja hintojen lasku ovat luoneetuusia mahdollisuuksia niin yrityksille ja yhteisoumlille kuin tavallisillekansalaisillekin

Kun pienyrittaumljaumllle ja kotikaumlyttaumljaumllle modeemi oli 90-luvun puolivaumllissauml vielaumlyleisin tapa olla yhteydessauml verkkoon ja tietokone oli yleisin paumlaumltelaite ovatuudet paumlaumltelaitteet (matkapuhelimet tabletit) ja uusien laajakaistatekniikoidenkaumlyttoumloumlnotto olemassa olevassa puhelinverkossa vaumlhitellen yleistyneet

Taumlrkeimpiauml viime vuosien uusia toimintamalleja ovat pilvipalvelutPilvipalvelut -konesalit ja pilvilaskenta ovat yleisnimiauml viime vuosien

Maakuntaverkkosuunnitelma

Sivu 1345

trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana

Kuva 2 Pilviarkkitehtuurin yleiskuva

Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin

Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita

Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia

Maakuntaverkkosuunnitelma

Sivu 1445

Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)

IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan

Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa

Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat

Maakuntaverkkosuunnitelma

Sivu 1545

ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti

Uhkakuvia ja niihin varautuminen

Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa

Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa

Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia

Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri

Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu

Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot

Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti

Maakuntaverkkosuunnitelma

Sivu 1645

Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti

Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa

Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin

Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella

Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa

Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa

Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille

Maakuntaverkkosuunnitelma

Sivu 1745

tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml

L-U maakuntaverkon strategiset tavoitteet

Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen

Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)

Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta

Toiminnallinen perustelu

Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa

Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden

Maakuntaverkkosuunnitelma

Sivu 1845

Tekninen perustelu

Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan

Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut

L-U maakuntaverkon strategisten tavoitteiden toteutuminen

L-U maakuntaverkon yleisten tavoitteiden toteutuminen

Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti

Tavoite Kustannussaumlaumlstoumlt

Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja

Tavoitteen toteuma

Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46

Tavoite Toimintojen tehostaminen

Maakuntaverkkosuunnitelma

Sivu 1945

Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa

Tavoitteen toteuma

Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml

Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml

Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-

Maakuntaverkkosuunnitelma

Sivu 2045

hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa

L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita

1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle

Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille

2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta

3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa

4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

Maakuntaverkkosuunnitelma

Sivu 2145

5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis

6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana

7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun

8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista

10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja

Maakuntaverkkosuunnitelma

Sivu 2245

terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet

11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin

12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml

13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin

14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti

15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista

Maakuntaverkkosuunnitelma

Sivu 2345

tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

L-U kuntien tietoverkkojen nykytilanne ja teknologia

Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa

Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia

Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate

KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna

Maakuntaverkkosuunnitelma

Sivu 2445

Raasepori

Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta

HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen

LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa

PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa

Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 8: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 845

toimintaympaumlristoumloumln syntyy jatkuvasti uusia ideoita ja tuotteita joilla eri asioitavoidaan tehdauml tietoverkkojen kautta Useasti naumlmauml palvelut toimivat myoumls eripaumlaumltelaitteilla eli loppukaumlyttaumljaumln voi kaumlyttaumlauml palvelua tietokoneella tabletillamatkaviestimellauml jne maantieteellisesti missauml tahansa Hyvauml esimerkki taumlstauml onviime vuosina Internetiin syntynyt paikantaminen Jo nyt voi kaumlyttaumljauml navigoidaetsi paikkoja reittejauml tai jopa seurata kavereiden liikkumista internetin kautta

Kunta tarjoaa lukuisia palveluita kuntalaisille Keskustelua siitauml kuuluisikotietoverkko kunnan tarjoamiin palveluihin on jo kaumlyty jo pitkaumlaumln Muutamillapaikkakunnilla tietoverkko on katsottu osaksi palvelua esimerkiksi OulunPanOulu-hanke tarjoaa langatonta Internet-yhteyttauml keskusta-alueella Oulunyliopiston kampusalueella ja Oulun seudun ammattikorkeakoululla Vastaaviaesimerkkejauml on loumlydettaumlvissauml kansainvaumllisestikin

Suomessa on ollut naumlhtaumlvissauml kehitys jossa kaupallisia toimijoita kutenteleoperaattoreita on velvoitettu tarjoamaan palveluita kaukaisemmillekinseuduille rdquoLaajakaista kaikillerdquo-hanke on johtanut siihen ettaumlteleoperaattoreiden peruspalveluvelvoitteeseen katsotaan myoumlslaajakaistayhteys Lisaumlksi langattomien laajakaistojen 3G- ja 4G-tekniikat ovattuoneet liikkuvien kaumlyttaumljien laajakaistayhteydet suhteellisen edullisesti kaikkienulottuville

Taumlssauml tilanteessa on vahvoja viitteitauml siihen ettauml yksittaumlisten kuntien eivaumllttaumlmaumlttauml kannata laumlhteauml tarjoamaan laajamittaisiaverkkoinfrastruktuuripalveluita Pienellauml skaalalla esimerkiksi kuntien omissatoimitiloissa voi olla perusteltua tarjota verkkopalveluita Esimerkiksiterveydenhuollon piirissauml voi olla tilanteita missauml langattoman laumlhiverkon taimatkapuhelinverkon kaumlyttouml voi aiheuttaa haumlirioumlitauml laitteissa Taumllloumlin esimerkiksivuodeosaston potilaiden verkkoviestinnaumln mahdollistaminen perinteisiaumlkaapeleita kaumlyttaumlvaumlllauml tekniikalla voi olla hyvinkin toivottava palvelu

Mikaumlli kunta tarjoaa verkkopalveluita on pohdittava tarjotaanko verkkoa taumlysinavoimena ilman minkaumlaumlnlaista paumlaumlsynvalvontaa vai suljettuna esimerkiksi niinettauml vain kunnan omat asukkaat paumlaumlsevaumlt palveluita kaumlyttaumlmaumlaumln Taumlysinavoimessa verkossa missauml kaumlyttaumljiauml ei tunnisteta voi tulla esillevastuukysymyksiauml esimerkiksi verkon vaumlaumlrinkaumlyttoumltapauksessa Suljettu verkkopuolestaan tuottaa hallinnollista vaivaa Tulee huomioida ettauml tietoturva jayksityisyyden suoja muuttavat tulevaisuudessa myoumls verkkokaumlyttaumlytymistauml

Avoimien tietoverkkojen kaumlyttouml Suomessa on viime vuosina lisaumlaumlntynythuomattavasti Monella perheellauml on kotona tietokone ja internetyhteys Julkisetkirjastot tarjoavat usein asiakkailleen mahdollisuutta kaumlyttaumlauml avoimentietoverkon palveluja ja nettinurkkauksia perustetaan vanhusten palvelutaloihinnuorisotaloihin ja yleensauml paikkoihin joissa ihmiset viettaumlvaumlt aikaansaLangattomat avoimet paikallisverkot ovat yleensauml kuntien tai kunnallistenyhteistyoumljaumlrjestoumljen tai yliopistojen yllaumlpitaumlmiauml Myoumls joitain yksityisiauml avoimialangattomia verkkoja loumlytyy esimerkiksi Helsingistauml ja Kouvolasta Yksityisiaumlsuljettuja verkkoja ovat mm hotellien asiakkailleen tarjoamat verkot ja yksityisiaumlavoimia verkkoja ovat jotkin ravintoloiden ja kahviloiden asiakkailleenKuntanaumlkoumlkulmasta kunta voisi tarjota avoimia verkkoja laumlhinnauml kouluissa

Maakuntaverkkosuunnitelma

Sivu 945

(osassa kouluja tarjotaan jo nyt) jolloin esim oppilaat voivat kaumlyttaumlauml omialaitteita opiskelussa ja Internetin kaumlytoumlssauml Wikipedia langattomat verkot

Tietoverkon rakentaminen

Tietoverkon rakentamisen naumlkoumlkulmia on kaksi kerroksittainen ja topologinen(maantieteellinen) Maakuntaverkon rakennetta ja palveluita on kuvattu JuhdanSeutuverkko 2001 raporttia mukaillen

Kerrosmalli

Maakuntaverkon toiminnallisuus jaetaan eri kerroksiin joilla jokaisella on omatehtaumlvaumlnsauml Kerrosten vaumllinen tarkka rajanveto vaihtelee mutta periaatteessakerroksia on aina kolme ja ne on esitetty alla Kuva 1ssauml

Kuva 1 Verkon kerrokset

1 Fyysinen kerros sisaumlltaumlauml verkon kaapeloinnin aktiivilaitteiston japalvelinkoneet Fyysiset yhteydet voidaan karkeasti jakaa runkoyhteyksiinjotka liittaumlvaumlt toisiinsa verkon solmupisteitauml tietokonekeskuksia taipaikallisverkkoja sekauml liityntaumlyhteyksiin joilla tarkoitetaan yhteyksiaumlesimerkiksi kodeista pienyrityksistauml ja kuntien pienistauml toimipisteistaumljohonkin runkoverkon solmupisteeseen Jaottelu on tekninen mutta sillauml onsuuri merkitys myoumls yhteyksien saatavuutta tarkasteltaessa(Verkkolaitteisiin ja palvelemiin kuuluvien kaumlyttoumljaumlrjestelmien jatietoliikenneohjelmistojen katsotaan kuuluvan fyysiseen tasoon)Laumlnsi-Uudenmaan maakuntaverkon fyysinen taso muodostetaanalkuvaiheessa operaattoreilta kapasiteettiostoina Maakuntaverkontoiminnan vakiinnuttua voidaan rakentaa myoumls omia fyysisiauml yhteyksiaumllaumlhinnauml langattomia runkoyhteyksiauml

2 Peruspalvelujen kerros sisaumlltaumlauml esimerkiksi seutuverkon kokonaishallintaa

Maakuntaverkkosuunnitelma

Sivu 1045

tietoturvaa ja kaumlyttaumljien tunnistamista palvelevat ohjelmistot Osaohjelmistoista on laumlhes vaumllttaumlmaumlttoumlmiauml jokaisessa TCPIP -verkossa ja osavalinnaisia esimerkiksi verkon tarjoama keskitetty virustarkistus Taumllleverkkotasolle muodostetaan vaiheessa I suurin osa maakuntaverkonpalveluista Naumlmauml palvelut ovat ns loppukaumlyttaumljille Maakuntaverkossaolevat yhteiset palvelut on esitetty myoumlhemmin taumlssauml asiakirjassa

3 Palvelukerros sisaumlltaumlauml kaikki web-sivustot ja sovellusohjelmistot jotkatoimivat verkossa tai joita kaumlytetaumlaumln verkon vaumllityksellauml Maakuntaverkontehtaumlvaumlnauml on tuottaa kunnille sovellusalusta web-palveluille jayhdenmukaistaa kaumlytettaumlvaumlt web-jaumlrjestelmaumlt kaumlyttaumlmaumlllauml hyvaumlksi Tierantuotteita

Lisaumlksi neljaumlntenauml kerroksena voidaan ajatella

4 Sisaumlltoumltaso muodostuu sivustojen ja web-sovellusten sisaumllloumlstauml Taumlmaumlnerottaminen omaksi tasokseen perustuu siihen internet-jaumlrjestelmiaumlkoskevaan yleisesti tunnettuun seikkaan ettauml palvelujen sisaumllloumln jatkuvapaumlivittaumlminen on merkittaumlvauml tehtaumlvauml Taumlmauml jaottelu on pohjana selvityksessaumlesille tulleiden asioiden jaumlsentaumlmiselle mihin se naumlyttaumlauml riittaumlvaumlltauml Jaotteluei ole teknisesti taumlsmaumlllinen samaan tapaan kuin tietoliikennetekniikassakaumlytettaumlvaumlt kerrosrakenteet

Topologinen (maantieteellinen) malli

Verkkoa rakennettaessa kerrosmalli kertoo palveluiden rakentamisenTopologia puolestaan maumlaumlrittelee missauml verkon palvelut ja kaumlyttaumljaumlt sijaitsevatsekauml mitauml kautta naumliden vaumlliset yhteydet on toteutettu Erilaisia topologioita ovatesimerkiksi taumlhti (palvelut ovat keskitetyssauml pisteessauml jonne kaumlyttaumljaumlt ottavatyhteyksiauml) rengas (ei keskitettyauml pistettauml) Maakuntaverkossa todennaumlkoumlisinmalli on ns hub-and-spoke jossa on useita taumlhtimaumlisiauml paikallisia keskuksiapalvelemassa paikallisia kaumlyttaumljiauml ja naumlmauml keskukset sitten yhdistetaumlaumlntehokkailla runkoyhteyksillauml toisiinsa Osa naumlistauml keskuksista voi ollamerkittaumlvaumlmpiauml kuin toiset ndash esimerkiksi konesaleja joissa suurin osapalveluista tuotetaan voi olla hyvinkin vaumlhaumln (yksi paumlaumlasiallinen yksi varalla)koko maakuntaverkon alueella kun taas jokaisen kunnan alueella on hyvauml ollavaumlhintaumlaumln yksi koontipiste fyysisille runkoyhteyksille naapurikuntiin

Riippumattomuus palveluntarjoajista ndash edut ja haitat

Maakuntaverkon suunnittelussa otetaan yleensauml perustavoitteeksiriippumattomuus palveluntarjoajista eli operaattoririippumattomuus mikaumltakaa mahdollisuuden kilpailuttaa ulkoinen tietoliikenneyhteys ja ottaatarpeen mukaan palveluita useammalta palveluntarjoajalta yhtauml aikaaRiippumattomuus edellyttaumlauml ettauml liittymaumlpisteiden vaumllinen yhteys onomassa hallinnassa samoin tietoliikennettauml vaumllittaumlvauml laitteistoVarsinainen yllaumlpito-osaaminen on tarvittaessa hankittavissa ulkoiseltaasiantuntijalta sopimuspohjaisesti

Maakuntaverkkosuunnitelma

Sivu 1145

Oman verkon rakentamisen perusteluna on ollut poikkeuksetta kilpailun puuteja pelko yksipuolisesta kalliista hinnoittelusta Toinen oman verkon perusteluon se ettauml tarjolla olevaa kaupallista ratkaisua on pidetty teknisesti huonona taisen yhteensopivuutta omiin jaumlrjestelmiin huonona Verkon tekniset valinnat onhaluttu pitaumlauml omissa kaumlsissauml Usein omaan ratkaisuun ei ole ajanutrunkoyhteyksien taumlydellinen puuttuminen vaan naumlkemys siitauml ettauml ajan mittaanoma ratkaisu antaisi taloudellisesti ja teknisesti enemmaumln vapauksiakehittaumlmiselle

Runkoverkon ostaminen palveluna perustellaan yleensauml sillauml ettauml naumlinsaumlaumlstytaumlaumln huolehtimasta alati paumlivittaumlvaumlstauml verkkotekniikasta eikauml alanosaamista tarvitse palkata maakuntaverkon organisaatioon Myoumls aikaa onhaluttu saumlaumlstaumlauml jaumlttaumlmaumlllauml oman runkoverkon rakentamisvaihe poisOstovaihtoehtoa on kaumlytetty myoumls silloin kun tarjolla on ollut kaumlytaumlnnoumlssauml yksiainoa operaattori

Kyse on siis tietoisesta hankintastrategiasta jonka valinnassa joko omapaumlaumltoumlsvalta tai rakentamisen ulkoistaminen on asetettu etusijalle

Kuten edellauml on kerrottu verkkojen rakentaminen perustuu suhteellisen erillisiinkerroksiin Runkoyhteyksiauml on naumlin ollen myoumls hankittu niin ettauml kyseessauml eiole operaattorin tarjoama kokonaispalvelu eikauml kokonaan itse rakennettuverkko vaan ratkaisu sisaumlltaumlauml molempia elementtejauml EsimerkiksiHaumlmeenlinnassa fyysiset yhteydet (kerros 1) ostetaan operaattorilta muttamaakuntaverkkoyhtiouml vastaa itse verkon loogisen tason (kerros 2)konfiguroinnista ja verkon operointi ostetaan operaattorilta erillisenauml palvelunaTaumlmauml kuvastaa sitauml ettauml maakuntaverkkojen tavoitteiksi ei ole otettuainoastaan internet-palvelujen rakentamista vaan nopeiden paikallistenyhteyksien saatavuus ja maantieteellisesti hajallaan olevien toimipaikkojenkytkeminen tietoverkon avulla ovat keskeisiauml tavoitteita Runkoverkollatavallaan kudotaan maakunta tiiviiksi kokonaisuudeksi Sen jaumllkeen onvuorossa palvelujen (kerros 3) rakentaminen

Runkoverkkojen kilpailuttamisen taustalla on naumlin ollen laajempi kysymys siitaumlkuka tosiasiallisesti paumlaumlttaumlauml maakuntaverkon kehittaumlmisestauml Pelaumltaumlaumln ettaumlmuut kuin maakuntaverkon tavoitteita palvelevat paumlaumltoumlksentekokriteeritohjaavat kehittaumlmistauml jos runkoverkon ja muut keskeiset rakenteet ovat muidenkuin maakuntaverkkoa yllaumlpitaumlvien kuntien ja niiden omistaman organisaationhallussa Esimerkiksi verkon tekniset valinnat tehdaumlaumln operaattorinvaltakunnallisen suunnitelman mukaisesti eikauml seudun vaumllittoumlmiauml tarpeitakuunnellen Luonnollisesti pelaumltaumlaumln myoumls korkeaa hinnoittelua

Taumlllaisen tilanteen vaumllttaumlminen on tavalla tai toisella taustalla kaikkienrunkoverkkojen hankinnoissa Osa seuduista on paumlaumlttaumlnyt sen vuoksi rakentaaverkon itse osa puolestaan on harkinnut ettauml luottaminen kaupallisiinverkkopalveluihin tuo kuitenkin enemmaumln etuja kuin riskejauml

Aloitettaessa verkon rakentaminen on operaattoreita kilpailutettu jos sevain on ollut mahdollista Joka tapauksessa on pyydetty tarjousta jaharkittu sen jaumllkeen tarkoin eri vaihtoehtoja Verkon kaumlyttoumloumlnoton jaumllkeen

Maakuntaverkkosuunnitelma

Sivu 1245

ei kilpailutuksia ole tehty mutta verkon operoinnista on muutamillaseuduilla tarkoitus jaumlrjestaumlauml uusi kilpailu Toiminnassa olevan verkonrunkoratkaisun kilpailuttaminen onkin haasteellista sen vuoksi ettaumltoimittajan vaihtuessa on verkon taumlrkeimmaumlt yhteydet muodostettava jatestattava uudelleen mikauml on tekninen riski ja taloudellisesti kallistaToimittajan vaihtamiseen on suuri taloudellinen tekninen ja henkinenkynnys Operaattoririippumattomassa vaihtoehdossa toimittajanvaihtaminen myoumlhemmin on huomattavasti helpompaa ndash varsinkaanteknistauml kynnystauml ei kaumlytaumlnnoumlssauml ole

Mikaumlli paumlaumldytaumlaumln operaattoriippumattomaan ratkaisuun verkolle tulee hankkiaoma AS (Autonomous System)-numero AS-numerolla varustettu verkkokatsotaan autonomiseksi (itsenaumliseksi) toimijaksi ja se voi siten naumlkyauml muihinverkkoihin tasaveroisena Mikaumlli verkko toteutetaan yhden operaattorin kauttaverkko ei ole todellisuudessa itsenaumlinen vaan kaumlyttaumlauml operaattorinAS-numeroa Myoumls osoitteistuksessa on hankittava osoitteita jotka eivaumlt olesidoksissa operaattoriin Terminauml on provider independent (PI)-osoitteet jonkavastakohta on operaattorin kokoamat (Provider Aggregate PA) osoitteet

Kilpailuttamisen kohteena voi olla fyysinen verkko verkon aktiivilaitteet jonkinverkon osan uusiminen tai taumlydentaumlminen sekauml verkonhallinta ja operointiEsimerkiksi itse rakennettujen verkkojen operointipalveluja on kilpailutettu tai neaiotaan kilpailuttaa Mikaumlli verkon eri toiminnallisia osa-alueita kilpailutetaan eritoimijoille voi lopputuloksena olla tilanne jossa kenellaumlkaumlaumln ei ole hallussakokonaiskuvaa Taumlmaumln vuoksi mikaumlli toiminnot aiotaan hajauttaa lukuisilletoimijoille on erityisesti kiinnitettaumlvauml huomiota siihen ettauml joko omissa kaumlsissaumlsaumlilyy kokonaisymmaumlrrys tai sitten yhden ulkoistuskumppanin tehtaumlviin luetaannimenomaan kokonaisuuden hallinta Mikaumlli kokonaisuutta ei hallita yksittaumlisetsinaumlnsauml paumltevaumlt toimijat voivat kaumlyttaumlauml huomattavasti tyoumlaikaa ja aiheuttaakuluja mikaumlli tarvitaan kokonaisarkkitehtuuriin vaikuttavia muutoksia taikehitystauml

Tietoverkkojen teknologian kehitys ja tulevaisuus

Tekniikan kehitys tietotekniikka- ja erityisesti tietoliikennealalla on ollut erittaumlinnopeaa 90-luvulta saakka Tietoverkkojen kaumlytoumln yleistyminen japakettipohjaisen tietoliikenteen maumlaumlraumln kasvu ovat keskeisimpiaumlmuutostekijoumlitauml Tiedonsiirtokapasiteetin lisaumlaumlntyminen ja tiedonsiirron hintojenlasku sekauml paumlaumltelaitteiden monipuolistuminen ja hintojen lasku ovat luoneetuusia mahdollisuuksia niin yrityksille ja yhteisoumlille kuin tavallisillekansalaisillekin

Kun pienyrittaumljaumllle ja kotikaumlyttaumljaumllle modeemi oli 90-luvun puolivaumllissauml vielaumlyleisin tapa olla yhteydessauml verkkoon ja tietokone oli yleisin paumlaumltelaite ovatuudet paumlaumltelaitteet (matkapuhelimet tabletit) ja uusien laajakaistatekniikoidenkaumlyttoumloumlnotto olemassa olevassa puhelinverkossa vaumlhitellen yleistyneet

Taumlrkeimpiauml viime vuosien uusia toimintamalleja ovat pilvipalvelutPilvipalvelut -konesalit ja pilvilaskenta ovat yleisnimiauml viime vuosien

Maakuntaverkkosuunnitelma

Sivu 1345

trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana

Kuva 2 Pilviarkkitehtuurin yleiskuva

Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin

Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita

Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia

Maakuntaverkkosuunnitelma

Sivu 1445

Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)

IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan

Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa

Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat

Maakuntaverkkosuunnitelma

Sivu 1545

ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti

Uhkakuvia ja niihin varautuminen

Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa

Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa

Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia

Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri

Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu

Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot

Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti

Maakuntaverkkosuunnitelma

Sivu 1645

Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti

Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa

Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin

Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella

Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa

Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa

Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille

Maakuntaverkkosuunnitelma

Sivu 1745

tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml

L-U maakuntaverkon strategiset tavoitteet

Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen

Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)

Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta

Toiminnallinen perustelu

Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa

Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden

Maakuntaverkkosuunnitelma

Sivu 1845

Tekninen perustelu

Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan

Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut

L-U maakuntaverkon strategisten tavoitteiden toteutuminen

L-U maakuntaverkon yleisten tavoitteiden toteutuminen

Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti

Tavoite Kustannussaumlaumlstoumlt

Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja

Tavoitteen toteuma

Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46

Tavoite Toimintojen tehostaminen

Maakuntaverkkosuunnitelma

Sivu 1945

Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa

Tavoitteen toteuma

Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml

Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml

Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-

Maakuntaverkkosuunnitelma

Sivu 2045

hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa

L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita

1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle

Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille

2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta

3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa

4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

Maakuntaverkkosuunnitelma

Sivu 2145

5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis

6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana

7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun

8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista

10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja

Maakuntaverkkosuunnitelma

Sivu 2245

terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet

11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin

12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml

13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin

14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti

15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista

Maakuntaverkkosuunnitelma

Sivu 2345

tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

L-U kuntien tietoverkkojen nykytilanne ja teknologia

Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa

Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia

Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate

KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna

Maakuntaverkkosuunnitelma

Sivu 2445

Raasepori

Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta

HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen

LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa

PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa

Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 9: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 945

(osassa kouluja tarjotaan jo nyt) jolloin esim oppilaat voivat kaumlyttaumlauml omialaitteita opiskelussa ja Internetin kaumlytoumlssauml Wikipedia langattomat verkot

Tietoverkon rakentaminen

Tietoverkon rakentamisen naumlkoumlkulmia on kaksi kerroksittainen ja topologinen(maantieteellinen) Maakuntaverkon rakennetta ja palveluita on kuvattu JuhdanSeutuverkko 2001 raporttia mukaillen

Kerrosmalli

Maakuntaverkon toiminnallisuus jaetaan eri kerroksiin joilla jokaisella on omatehtaumlvaumlnsauml Kerrosten vaumllinen tarkka rajanveto vaihtelee mutta periaatteessakerroksia on aina kolme ja ne on esitetty alla Kuva 1ssauml

Kuva 1 Verkon kerrokset

1 Fyysinen kerros sisaumlltaumlauml verkon kaapeloinnin aktiivilaitteiston japalvelinkoneet Fyysiset yhteydet voidaan karkeasti jakaa runkoyhteyksiinjotka liittaumlvaumlt toisiinsa verkon solmupisteitauml tietokonekeskuksia taipaikallisverkkoja sekauml liityntaumlyhteyksiin joilla tarkoitetaan yhteyksiaumlesimerkiksi kodeista pienyrityksistauml ja kuntien pienistauml toimipisteistaumljohonkin runkoverkon solmupisteeseen Jaottelu on tekninen mutta sillauml onsuuri merkitys myoumls yhteyksien saatavuutta tarkasteltaessa(Verkkolaitteisiin ja palvelemiin kuuluvien kaumlyttoumljaumlrjestelmien jatietoliikenneohjelmistojen katsotaan kuuluvan fyysiseen tasoon)Laumlnsi-Uudenmaan maakuntaverkon fyysinen taso muodostetaanalkuvaiheessa operaattoreilta kapasiteettiostoina Maakuntaverkontoiminnan vakiinnuttua voidaan rakentaa myoumls omia fyysisiauml yhteyksiaumllaumlhinnauml langattomia runkoyhteyksiauml

2 Peruspalvelujen kerros sisaumlltaumlauml esimerkiksi seutuverkon kokonaishallintaa

Maakuntaverkkosuunnitelma

Sivu 1045

tietoturvaa ja kaumlyttaumljien tunnistamista palvelevat ohjelmistot Osaohjelmistoista on laumlhes vaumllttaumlmaumlttoumlmiauml jokaisessa TCPIP -verkossa ja osavalinnaisia esimerkiksi verkon tarjoama keskitetty virustarkistus Taumllleverkkotasolle muodostetaan vaiheessa I suurin osa maakuntaverkonpalveluista Naumlmauml palvelut ovat ns loppukaumlyttaumljille Maakuntaverkossaolevat yhteiset palvelut on esitetty myoumlhemmin taumlssauml asiakirjassa

3 Palvelukerros sisaumlltaumlauml kaikki web-sivustot ja sovellusohjelmistot jotkatoimivat verkossa tai joita kaumlytetaumlaumln verkon vaumllityksellauml Maakuntaverkontehtaumlvaumlnauml on tuottaa kunnille sovellusalusta web-palveluille jayhdenmukaistaa kaumlytettaumlvaumlt web-jaumlrjestelmaumlt kaumlyttaumlmaumlllauml hyvaumlksi Tierantuotteita

Lisaumlksi neljaumlntenauml kerroksena voidaan ajatella

4 Sisaumlltoumltaso muodostuu sivustojen ja web-sovellusten sisaumllloumlstauml Taumlmaumlnerottaminen omaksi tasokseen perustuu siihen internet-jaumlrjestelmiaumlkoskevaan yleisesti tunnettuun seikkaan ettauml palvelujen sisaumllloumln jatkuvapaumlivittaumlminen on merkittaumlvauml tehtaumlvauml Taumlmauml jaottelu on pohjana selvityksessaumlesille tulleiden asioiden jaumlsentaumlmiselle mihin se naumlyttaumlauml riittaumlvaumlltauml Jaotteluei ole teknisesti taumlsmaumlllinen samaan tapaan kuin tietoliikennetekniikassakaumlytettaumlvaumlt kerrosrakenteet

Topologinen (maantieteellinen) malli

Verkkoa rakennettaessa kerrosmalli kertoo palveluiden rakentamisenTopologia puolestaan maumlaumlrittelee missauml verkon palvelut ja kaumlyttaumljaumlt sijaitsevatsekauml mitauml kautta naumliden vaumlliset yhteydet on toteutettu Erilaisia topologioita ovatesimerkiksi taumlhti (palvelut ovat keskitetyssauml pisteessauml jonne kaumlyttaumljaumlt ottavatyhteyksiauml) rengas (ei keskitettyauml pistettauml) Maakuntaverkossa todennaumlkoumlisinmalli on ns hub-and-spoke jossa on useita taumlhtimaumlisiauml paikallisia keskuksiapalvelemassa paikallisia kaumlyttaumljiauml ja naumlmauml keskukset sitten yhdistetaumlaumlntehokkailla runkoyhteyksillauml toisiinsa Osa naumlistauml keskuksista voi ollamerkittaumlvaumlmpiauml kuin toiset ndash esimerkiksi konesaleja joissa suurin osapalveluista tuotetaan voi olla hyvinkin vaumlhaumln (yksi paumlaumlasiallinen yksi varalla)koko maakuntaverkon alueella kun taas jokaisen kunnan alueella on hyvauml ollavaumlhintaumlaumln yksi koontipiste fyysisille runkoyhteyksille naapurikuntiin

Riippumattomuus palveluntarjoajista ndash edut ja haitat

Maakuntaverkon suunnittelussa otetaan yleensauml perustavoitteeksiriippumattomuus palveluntarjoajista eli operaattoririippumattomuus mikaumltakaa mahdollisuuden kilpailuttaa ulkoinen tietoliikenneyhteys ja ottaatarpeen mukaan palveluita useammalta palveluntarjoajalta yhtauml aikaaRiippumattomuus edellyttaumlauml ettauml liittymaumlpisteiden vaumllinen yhteys onomassa hallinnassa samoin tietoliikennettauml vaumllittaumlvauml laitteistoVarsinainen yllaumlpito-osaaminen on tarvittaessa hankittavissa ulkoiseltaasiantuntijalta sopimuspohjaisesti

Maakuntaverkkosuunnitelma

Sivu 1145

Oman verkon rakentamisen perusteluna on ollut poikkeuksetta kilpailun puuteja pelko yksipuolisesta kalliista hinnoittelusta Toinen oman verkon perusteluon se ettauml tarjolla olevaa kaupallista ratkaisua on pidetty teknisesti huonona taisen yhteensopivuutta omiin jaumlrjestelmiin huonona Verkon tekniset valinnat onhaluttu pitaumlauml omissa kaumlsissauml Usein omaan ratkaisuun ei ole ajanutrunkoyhteyksien taumlydellinen puuttuminen vaan naumlkemys siitauml ettauml ajan mittaanoma ratkaisu antaisi taloudellisesti ja teknisesti enemmaumln vapauksiakehittaumlmiselle

Runkoverkon ostaminen palveluna perustellaan yleensauml sillauml ettauml naumlinsaumlaumlstytaumlaumln huolehtimasta alati paumlivittaumlvaumlstauml verkkotekniikasta eikauml alanosaamista tarvitse palkata maakuntaverkon organisaatioon Myoumls aikaa onhaluttu saumlaumlstaumlauml jaumlttaumlmaumlllauml oman runkoverkon rakentamisvaihe poisOstovaihtoehtoa on kaumlytetty myoumls silloin kun tarjolla on ollut kaumlytaumlnnoumlssauml yksiainoa operaattori

Kyse on siis tietoisesta hankintastrategiasta jonka valinnassa joko omapaumlaumltoumlsvalta tai rakentamisen ulkoistaminen on asetettu etusijalle

Kuten edellauml on kerrottu verkkojen rakentaminen perustuu suhteellisen erillisiinkerroksiin Runkoyhteyksiauml on naumlin ollen myoumls hankittu niin ettauml kyseessauml eiole operaattorin tarjoama kokonaispalvelu eikauml kokonaan itse rakennettuverkko vaan ratkaisu sisaumlltaumlauml molempia elementtejauml EsimerkiksiHaumlmeenlinnassa fyysiset yhteydet (kerros 1) ostetaan operaattorilta muttamaakuntaverkkoyhtiouml vastaa itse verkon loogisen tason (kerros 2)konfiguroinnista ja verkon operointi ostetaan operaattorilta erillisenauml palvelunaTaumlmauml kuvastaa sitauml ettauml maakuntaverkkojen tavoitteiksi ei ole otettuainoastaan internet-palvelujen rakentamista vaan nopeiden paikallistenyhteyksien saatavuus ja maantieteellisesti hajallaan olevien toimipaikkojenkytkeminen tietoverkon avulla ovat keskeisiauml tavoitteita Runkoverkollatavallaan kudotaan maakunta tiiviiksi kokonaisuudeksi Sen jaumllkeen onvuorossa palvelujen (kerros 3) rakentaminen

Runkoverkkojen kilpailuttamisen taustalla on naumlin ollen laajempi kysymys siitaumlkuka tosiasiallisesti paumlaumlttaumlauml maakuntaverkon kehittaumlmisestauml Pelaumltaumlaumln ettaumlmuut kuin maakuntaverkon tavoitteita palvelevat paumlaumltoumlksentekokriteeritohjaavat kehittaumlmistauml jos runkoverkon ja muut keskeiset rakenteet ovat muidenkuin maakuntaverkkoa yllaumlpitaumlvien kuntien ja niiden omistaman organisaationhallussa Esimerkiksi verkon tekniset valinnat tehdaumlaumln operaattorinvaltakunnallisen suunnitelman mukaisesti eikauml seudun vaumllittoumlmiauml tarpeitakuunnellen Luonnollisesti pelaumltaumlaumln myoumls korkeaa hinnoittelua

Taumlllaisen tilanteen vaumllttaumlminen on tavalla tai toisella taustalla kaikkienrunkoverkkojen hankinnoissa Osa seuduista on paumlaumlttaumlnyt sen vuoksi rakentaaverkon itse osa puolestaan on harkinnut ettauml luottaminen kaupallisiinverkkopalveluihin tuo kuitenkin enemmaumln etuja kuin riskejauml

Aloitettaessa verkon rakentaminen on operaattoreita kilpailutettu jos sevain on ollut mahdollista Joka tapauksessa on pyydetty tarjousta jaharkittu sen jaumllkeen tarkoin eri vaihtoehtoja Verkon kaumlyttoumloumlnoton jaumllkeen

Maakuntaverkkosuunnitelma

Sivu 1245

ei kilpailutuksia ole tehty mutta verkon operoinnista on muutamillaseuduilla tarkoitus jaumlrjestaumlauml uusi kilpailu Toiminnassa olevan verkonrunkoratkaisun kilpailuttaminen onkin haasteellista sen vuoksi ettaumltoimittajan vaihtuessa on verkon taumlrkeimmaumlt yhteydet muodostettava jatestattava uudelleen mikauml on tekninen riski ja taloudellisesti kallistaToimittajan vaihtamiseen on suuri taloudellinen tekninen ja henkinenkynnys Operaattoririippumattomassa vaihtoehdossa toimittajanvaihtaminen myoumlhemmin on huomattavasti helpompaa ndash varsinkaanteknistauml kynnystauml ei kaumlytaumlnnoumlssauml ole

Mikaumlli paumlaumldytaumlaumln operaattoriippumattomaan ratkaisuun verkolle tulee hankkiaoma AS (Autonomous System)-numero AS-numerolla varustettu verkkokatsotaan autonomiseksi (itsenaumliseksi) toimijaksi ja se voi siten naumlkyauml muihinverkkoihin tasaveroisena Mikaumlli verkko toteutetaan yhden operaattorin kauttaverkko ei ole todellisuudessa itsenaumlinen vaan kaumlyttaumlauml operaattorinAS-numeroa Myoumls osoitteistuksessa on hankittava osoitteita jotka eivaumlt olesidoksissa operaattoriin Terminauml on provider independent (PI)-osoitteet jonkavastakohta on operaattorin kokoamat (Provider Aggregate PA) osoitteet

Kilpailuttamisen kohteena voi olla fyysinen verkko verkon aktiivilaitteet jonkinverkon osan uusiminen tai taumlydentaumlminen sekauml verkonhallinta ja operointiEsimerkiksi itse rakennettujen verkkojen operointipalveluja on kilpailutettu tai neaiotaan kilpailuttaa Mikaumlli verkon eri toiminnallisia osa-alueita kilpailutetaan eritoimijoille voi lopputuloksena olla tilanne jossa kenellaumlkaumlaumln ei ole hallussakokonaiskuvaa Taumlmaumln vuoksi mikaumlli toiminnot aiotaan hajauttaa lukuisilletoimijoille on erityisesti kiinnitettaumlvauml huomiota siihen ettauml joko omissa kaumlsissaumlsaumlilyy kokonaisymmaumlrrys tai sitten yhden ulkoistuskumppanin tehtaumlviin luetaannimenomaan kokonaisuuden hallinta Mikaumlli kokonaisuutta ei hallita yksittaumlisetsinaumlnsauml paumltevaumlt toimijat voivat kaumlyttaumlauml huomattavasti tyoumlaikaa ja aiheuttaakuluja mikaumlli tarvitaan kokonaisarkkitehtuuriin vaikuttavia muutoksia taikehitystauml

Tietoverkkojen teknologian kehitys ja tulevaisuus

Tekniikan kehitys tietotekniikka- ja erityisesti tietoliikennealalla on ollut erittaumlinnopeaa 90-luvulta saakka Tietoverkkojen kaumlytoumln yleistyminen japakettipohjaisen tietoliikenteen maumlaumlraumln kasvu ovat keskeisimpiaumlmuutostekijoumlitauml Tiedonsiirtokapasiteetin lisaumlaumlntyminen ja tiedonsiirron hintojenlasku sekauml paumlaumltelaitteiden monipuolistuminen ja hintojen lasku ovat luoneetuusia mahdollisuuksia niin yrityksille ja yhteisoumlille kuin tavallisillekansalaisillekin

Kun pienyrittaumljaumllle ja kotikaumlyttaumljaumllle modeemi oli 90-luvun puolivaumllissauml vielaumlyleisin tapa olla yhteydessauml verkkoon ja tietokone oli yleisin paumlaumltelaite ovatuudet paumlaumltelaitteet (matkapuhelimet tabletit) ja uusien laajakaistatekniikoidenkaumlyttoumloumlnotto olemassa olevassa puhelinverkossa vaumlhitellen yleistyneet

Taumlrkeimpiauml viime vuosien uusia toimintamalleja ovat pilvipalvelutPilvipalvelut -konesalit ja pilvilaskenta ovat yleisnimiauml viime vuosien

Maakuntaverkkosuunnitelma

Sivu 1345

trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana

Kuva 2 Pilviarkkitehtuurin yleiskuva

Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin

Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita

Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia

Maakuntaverkkosuunnitelma

Sivu 1445

Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)

IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan

Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa

Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat

Maakuntaverkkosuunnitelma

Sivu 1545

ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti

Uhkakuvia ja niihin varautuminen

Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa

Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa

Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia

Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri

Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu

Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot

Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti

Maakuntaverkkosuunnitelma

Sivu 1645

Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti

Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa

Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin

Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella

Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa

Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa

Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille

Maakuntaverkkosuunnitelma

Sivu 1745

tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml

L-U maakuntaverkon strategiset tavoitteet

Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen

Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)

Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta

Toiminnallinen perustelu

Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa

Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden

Maakuntaverkkosuunnitelma

Sivu 1845

Tekninen perustelu

Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan

Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut

L-U maakuntaverkon strategisten tavoitteiden toteutuminen

L-U maakuntaverkon yleisten tavoitteiden toteutuminen

Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti

Tavoite Kustannussaumlaumlstoumlt

Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja

Tavoitteen toteuma

Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46

Tavoite Toimintojen tehostaminen

Maakuntaverkkosuunnitelma

Sivu 1945

Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa

Tavoitteen toteuma

Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml

Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml

Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-

Maakuntaverkkosuunnitelma

Sivu 2045

hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa

L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita

1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle

Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille

2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta

3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa

4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

Maakuntaverkkosuunnitelma

Sivu 2145

5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis

6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana

7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun

8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista

10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja

Maakuntaverkkosuunnitelma

Sivu 2245

terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet

11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin

12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml

13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin

14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti

15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista

Maakuntaverkkosuunnitelma

Sivu 2345

tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

L-U kuntien tietoverkkojen nykytilanne ja teknologia

Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa

Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia

Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate

KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna

Maakuntaverkkosuunnitelma

Sivu 2445

Raasepori

Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta

HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen

LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa

PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa

Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 10: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 1045

tietoturvaa ja kaumlyttaumljien tunnistamista palvelevat ohjelmistot Osaohjelmistoista on laumlhes vaumllttaumlmaumlttoumlmiauml jokaisessa TCPIP -verkossa ja osavalinnaisia esimerkiksi verkon tarjoama keskitetty virustarkistus Taumllleverkkotasolle muodostetaan vaiheessa I suurin osa maakuntaverkonpalveluista Naumlmauml palvelut ovat ns loppukaumlyttaumljille Maakuntaverkossaolevat yhteiset palvelut on esitetty myoumlhemmin taumlssauml asiakirjassa

3 Palvelukerros sisaumlltaumlauml kaikki web-sivustot ja sovellusohjelmistot jotkatoimivat verkossa tai joita kaumlytetaumlaumln verkon vaumllityksellauml Maakuntaverkontehtaumlvaumlnauml on tuottaa kunnille sovellusalusta web-palveluille jayhdenmukaistaa kaumlytettaumlvaumlt web-jaumlrjestelmaumlt kaumlyttaumlmaumlllauml hyvaumlksi Tierantuotteita

Lisaumlksi neljaumlntenauml kerroksena voidaan ajatella

4 Sisaumlltoumltaso muodostuu sivustojen ja web-sovellusten sisaumllloumlstauml Taumlmaumlnerottaminen omaksi tasokseen perustuu siihen internet-jaumlrjestelmiaumlkoskevaan yleisesti tunnettuun seikkaan ettauml palvelujen sisaumllloumln jatkuvapaumlivittaumlminen on merkittaumlvauml tehtaumlvauml Taumlmauml jaottelu on pohjana selvityksessaumlesille tulleiden asioiden jaumlsentaumlmiselle mihin se naumlyttaumlauml riittaumlvaumlltauml Jaotteluei ole teknisesti taumlsmaumlllinen samaan tapaan kuin tietoliikennetekniikassakaumlytettaumlvaumlt kerrosrakenteet

Topologinen (maantieteellinen) malli

Verkkoa rakennettaessa kerrosmalli kertoo palveluiden rakentamisenTopologia puolestaan maumlaumlrittelee missauml verkon palvelut ja kaumlyttaumljaumlt sijaitsevatsekauml mitauml kautta naumliden vaumlliset yhteydet on toteutettu Erilaisia topologioita ovatesimerkiksi taumlhti (palvelut ovat keskitetyssauml pisteessauml jonne kaumlyttaumljaumlt ottavatyhteyksiauml) rengas (ei keskitettyauml pistettauml) Maakuntaverkossa todennaumlkoumlisinmalli on ns hub-and-spoke jossa on useita taumlhtimaumlisiauml paikallisia keskuksiapalvelemassa paikallisia kaumlyttaumljiauml ja naumlmauml keskukset sitten yhdistetaumlaumlntehokkailla runkoyhteyksillauml toisiinsa Osa naumlistauml keskuksista voi ollamerkittaumlvaumlmpiauml kuin toiset ndash esimerkiksi konesaleja joissa suurin osapalveluista tuotetaan voi olla hyvinkin vaumlhaumln (yksi paumlaumlasiallinen yksi varalla)koko maakuntaverkon alueella kun taas jokaisen kunnan alueella on hyvauml ollavaumlhintaumlaumln yksi koontipiste fyysisille runkoyhteyksille naapurikuntiin

Riippumattomuus palveluntarjoajista ndash edut ja haitat

Maakuntaverkon suunnittelussa otetaan yleensauml perustavoitteeksiriippumattomuus palveluntarjoajista eli operaattoririippumattomuus mikaumltakaa mahdollisuuden kilpailuttaa ulkoinen tietoliikenneyhteys ja ottaatarpeen mukaan palveluita useammalta palveluntarjoajalta yhtauml aikaaRiippumattomuus edellyttaumlauml ettauml liittymaumlpisteiden vaumllinen yhteys onomassa hallinnassa samoin tietoliikennettauml vaumllittaumlvauml laitteistoVarsinainen yllaumlpito-osaaminen on tarvittaessa hankittavissa ulkoiseltaasiantuntijalta sopimuspohjaisesti

Maakuntaverkkosuunnitelma

Sivu 1145

Oman verkon rakentamisen perusteluna on ollut poikkeuksetta kilpailun puuteja pelko yksipuolisesta kalliista hinnoittelusta Toinen oman verkon perusteluon se ettauml tarjolla olevaa kaupallista ratkaisua on pidetty teknisesti huonona taisen yhteensopivuutta omiin jaumlrjestelmiin huonona Verkon tekniset valinnat onhaluttu pitaumlauml omissa kaumlsissauml Usein omaan ratkaisuun ei ole ajanutrunkoyhteyksien taumlydellinen puuttuminen vaan naumlkemys siitauml ettauml ajan mittaanoma ratkaisu antaisi taloudellisesti ja teknisesti enemmaumln vapauksiakehittaumlmiselle

Runkoverkon ostaminen palveluna perustellaan yleensauml sillauml ettauml naumlinsaumlaumlstytaumlaumln huolehtimasta alati paumlivittaumlvaumlstauml verkkotekniikasta eikauml alanosaamista tarvitse palkata maakuntaverkon organisaatioon Myoumls aikaa onhaluttu saumlaumlstaumlauml jaumlttaumlmaumlllauml oman runkoverkon rakentamisvaihe poisOstovaihtoehtoa on kaumlytetty myoumls silloin kun tarjolla on ollut kaumlytaumlnnoumlssauml yksiainoa operaattori

Kyse on siis tietoisesta hankintastrategiasta jonka valinnassa joko omapaumlaumltoumlsvalta tai rakentamisen ulkoistaminen on asetettu etusijalle

Kuten edellauml on kerrottu verkkojen rakentaminen perustuu suhteellisen erillisiinkerroksiin Runkoyhteyksiauml on naumlin ollen myoumls hankittu niin ettauml kyseessauml eiole operaattorin tarjoama kokonaispalvelu eikauml kokonaan itse rakennettuverkko vaan ratkaisu sisaumlltaumlauml molempia elementtejauml EsimerkiksiHaumlmeenlinnassa fyysiset yhteydet (kerros 1) ostetaan operaattorilta muttamaakuntaverkkoyhtiouml vastaa itse verkon loogisen tason (kerros 2)konfiguroinnista ja verkon operointi ostetaan operaattorilta erillisenauml palvelunaTaumlmauml kuvastaa sitauml ettauml maakuntaverkkojen tavoitteiksi ei ole otettuainoastaan internet-palvelujen rakentamista vaan nopeiden paikallistenyhteyksien saatavuus ja maantieteellisesti hajallaan olevien toimipaikkojenkytkeminen tietoverkon avulla ovat keskeisiauml tavoitteita Runkoverkollatavallaan kudotaan maakunta tiiviiksi kokonaisuudeksi Sen jaumllkeen onvuorossa palvelujen (kerros 3) rakentaminen

Runkoverkkojen kilpailuttamisen taustalla on naumlin ollen laajempi kysymys siitaumlkuka tosiasiallisesti paumlaumlttaumlauml maakuntaverkon kehittaumlmisestauml Pelaumltaumlaumln ettaumlmuut kuin maakuntaverkon tavoitteita palvelevat paumlaumltoumlksentekokriteeritohjaavat kehittaumlmistauml jos runkoverkon ja muut keskeiset rakenteet ovat muidenkuin maakuntaverkkoa yllaumlpitaumlvien kuntien ja niiden omistaman organisaationhallussa Esimerkiksi verkon tekniset valinnat tehdaumlaumln operaattorinvaltakunnallisen suunnitelman mukaisesti eikauml seudun vaumllittoumlmiauml tarpeitakuunnellen Luonnollisesti pelaumltaumlaumln myoumls korkeaa hinnoittelua

Taumlllaisen tilanteen vaumllttaumlminen on tavalla tai toisella taustalla kaikkienrunkoverkkojen hankinnoissa Osa seuduista on paumlaumlttaumlnyt sen vuoksi rakentaaverkon itse osa puolestaan on harkinnut ettauml luottaminen kaupallisiinverkkopalveluihin tuo kuitenkin enemmaumln etuja kuin riskejauml

Aloitettaessa verkon rakentaminen on operaattoreita kilpailutettu jos sevain on ollut mahdollista Joka tapauksessa on pyydetty tarjousta jaharkittu sen jaumllkeen tarkoin eri vaihtoehtoja Verkon kaumlyttoumloumlnoton jaumllkeen

Maakuntaverkkosuunnitelma

Sivu 1245

ei kilpailutuksia ole tehty mutta verkon operoinnista on muutamillaseuduilla tarkoitus jaumlrjestaumlauml uusi kilpailu Toiminnassa olevan verkonrunkoratkaisun kilpailuttaminen onkin haasteellista sen vuoksi ettaumltoimittajan vaihtuessa on verkon taumlrkeimmaumlt yhteydet muodostettava jatestattava uudelleen mikauml on tekninen riski ja taloudellisesti kallistaToimittajan vaihtamiseen on suuri taloudellinen tekninen ja henkinenkynnys Operaattoririippumattomassa vaihtoehdossa toimittajanvaihtaminen myoumlhemmin on huomattavasti helpompaa ndash varsinkaanteknistauml kynnystauml ei kaumlytaumlnnoumlssauml ole

Mikaumlli paumlaumldytaumlaumln operaattoriippumattomaan ratkaisuun verkolle tulee hankkiaoma AS (Autonomous System)-numero AS-numerolla varustettu verkkokatsotaan autonomiseksi (itsenaumliseksi) toimijaksi ja se voi siten naumlkyauml muihinverkkoihin tasaveroisena Mikaumlli verkko toteutetaan yhden operaattorin kauttaverkko ei ole todellisuudessa itsenaumlinen vaan kaumlyttaumlauml operaattorinAS-numeroa Myoumls osoitteistuksessa on hankittava osoitteita jotka eivaumlt olesidoksissa operaattoriin Terminauml on provider independent (PI)-osoitteet jonkavastakohta on operaattorin kokoamat (Provider Aggregate PA) osoitteet

Kilpailuttamisen kohteena voi olla fyysinen verkko verkon aktiivilaitteet jonkinverkon osan uusiminen tai taumlydentaumlminen sekauml verkonhallinta ja operointiEsimerkiksi itse rakennettujen verkkojen operointipalveluja on kilpailutettu tai neaiotaan kilpailuttaa Mikaumlli verkon eri toiminnallisia osa-alueita kilpailutetaan eritoimijoille voi lopputuloksena olla tilanne jossa kenellaumlkaumlaumln ei ole hallussakokonaiskuvaa Taumlmaumln vuoksi mikaumlli toiminnot aiotaan hajauttaa lukuisilletoimijoille on erityisesti kiinnitettaumlvauml huomiota siihen ettauml joko omissa kaumlsissaumlsaumlilyy kokonaisymmaumlrrys tai sitten yhden ulkoistuskumppanin tehtaumlviin luetaannimenomaan kokonaisuuden hallinta Mikaumlli kokonaisuutta ei hallita yksittaumlisetsinaumlnsauml paumltevaumlt toimijat voivat kaumlyttaumlauml huomattavasti tyoumlaikaa ja aiheuttaakuluja mikaumlli tarvitaan kokonaisarkkitehtuuriin vaikuttavia muutoksia taikehitystauml

Tietoverkkojen teknologian kehitys ja tulevaisuus

Tekniikan kehitys tietotekniikka- ja erityisesti tietoliikennealalla on ollut erittaumlinnopeaa 90-luvulta saakka Tietoverkkojen kaumlytoumln yleistyminen japakettipohjaisen tietoliikenteen maumlaumlraumln kasvu ovat keskeisimpiaumlmuutostekijoumlitauml Tiedonsiirtokapasiteetin lisaumlaumlntyminen ja tiedonsiirron hintojenlasku sekauml paumlaumltelaitteiden monipuolistuminen ja hintojen lasku ovat luoneetuusia mahdollisuuksia niin yrityksille ja yhteisoumlille kuin tavallisillekansalaisillekin

Kun pienyrittaumljaumllle ja kotikaumlyttaumljaumllle modeemi oli 90-luvun puolivaumllissauml vielaumlyleisin tapa olla yhteydessauml verkkoon ja tietokone oli yleisin paumlaumltelaite ovatuudet paumlaumltelaitteet (matkapuhelimet tabletit) ja uusien laajakaistatekniikoidenkaumlyttoumloumlnotto olemassa olevassa puhelinverkossa vaumlhitellen yleistyneet

Taumlrkeimpiauml viime vuosien uusia toimintamalleja ovat pilvipalvelutPilvipalvelut -konesalit ja pilvilaskenta ovat yleisnimiauml viime vuosien

Maakuntaverkkosuunnitelma

Sivu 1345

trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana

Kuva 2 Pilviarkkitehtuurin yleiskuva

Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin

Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita

Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia

Maakuntaverkkosuunnitelma

Sivu 1445

Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)

IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan

Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa

Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat

Maakuntaverkkosuunnitelma

Sivu 1545

ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti

Uhkakuvia ja niihin varautuminen

Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa

Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa

Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia

Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri

Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu

Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot

Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti

Maakuntaverkkosuunnitelma

Sivu 1645

Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti

Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa

Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin

Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella

Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa

Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa

Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille

Maakuntaverkkosuunnitelma

Sivu 1745

tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml

L-U maakuntaverkon strategiset tavoitteet

Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen

Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)

Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta

Toiminnallinen perustelu

Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa

Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden

Maakuntaverkkosuunnitelma

Sivu 1845

Tekninen perustelu

Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan

Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut

L-U maakuntaverkon strategisten tavoitteiden toteutuminen

L-U maakuntaverkon yleisten tavoitteiden toteutuminen

Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti

Tavoite Kustannussaumlaumlstoumlt

Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja

Tavoitteen toteuma

Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46

Tavoite Toimintojen tehostaminen

Maakuntaverkkosuunnitelma

Sivu 1945

Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa

Tavoitteen toteuma

Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml

Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml

Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-

Maakuntaverkkosuunnitelma

Sivu 2045

hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa

L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita

1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle

Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille

2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta

3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa

4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

Maakuntaverkkosuunnitelma

Sivu 2145

5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis

6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana

7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun

8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista

10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja

Maakuntaverkkosuunnitelma

Sivu 2245

terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet

11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin

12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml

13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin

14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti

15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista

Maakuntaverkkosuunnitelma

Sivu 2345

tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

L-U kuntien tietoverkkojen nykytilanne ja teknologia

Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa

Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia

Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate

KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna

Maakuntaverkkosuunnitelma

Sivu 2445

Raasepori

Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta

HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen

LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa

PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa

Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 11: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 1145

Oman verkon rakentamisen perusteluna on ollut poikkeuksetta kilpailun puuteja pelko yksipuolisesta kalliista hinnoittelusta Toinen oman verkon perusteluon se ettauml tarjolla olevaa kaupallista ratkaisua on pidetty teknisesti huonona taisen yhteensopivuutta omiin jaumlrjestelmiin huonona Verkon tekniset valinnat onhaluttu pitaumlauml omissa kaumlsissauml Usein omaan ratkaisuun ei ole ajanutrunkoyhteyksien taumlydellinen puuttuminen vaan naumlkemys siitauml ettauml ajan mittaanoma ratkaisu antaisi taloudellisesti ja teknisesti enemmaumln vapauksiakehittaumlmiselle

Runkoverkon ostaminen palveluna perustellaan yleensauml sillauml ettauml naumlinsaumlaumlstytaumlaumln huolehtimasta alati paumlivittaumlvaumlstauml verkkotekniikasta eikauml alanosaamista tarvitse palkata maakuntaverkon organisaatioon Myoumls aikaa onhaluttu saumlaumlstaumlauml jaumlttaumlmaumlllauml oman runkoverkon rakentamisvaihe poisOstovaihtoehtoa on kaumlytetty myoumls silloin kun tarjolla on ollut kaumlytaumlnnoumlssauml yksiainoa operaattori

Kyse on siis tietoisesta hankintastrategiasta jonka valinnassa joko omapaumlaumltoumlsvalta tai rakentamisen ulkoistaminen on asetettu etusijalle

Kuten edellauml on kerrottu verkkojen rakentaminen perustuu suhteellisen erillisiinkerroksiin Runkoyhteyksiauml on naumlin ollen myoumls hankittu niin ettauml kyseessauml eiole operaattorin tarjoama kokonaispalvelu eikauml kokonaan itse rakennettuverkko vaan ratkaisu sisaumlltaumlauml molempia elementtejauml EsimerkiksiHaumlmeenlinnassa fyysiset yhteydet (kerros 1) ostetaan operaattorilta muttamaakuntaverkkoyhtiouml vastaa itse verkon loogisen tason (kerros 2)konfiguroinnista ja verkon operointi ostetaan operaattorilta erillisenauml palvelunaTaumlmauml kuvastaa sitauml ettauml maakuntaverkkojen tavoitteiksi ei ole otettuainoastaan internet-palvelujen rakentamista vaan nopeiden paikallistenyhteyksien saatavuus ja maantieteellisesti hajallaan olevien toimipaikkojenkytkeminen tietoverkon avulla ovat keskeisiauml tavoitteita Runkoverkollatavallaan kudotaan maakunta tiiviiksi kokonaisuudeksi Sen jaumllkeen onvuorossa palvelujen (kerros 3) rakentaminen

Runkoverkkojen kilpailuttamisen taustalla on naumlin ollen laajempi kysymys siitaumlkuka tosiasiallisesti paumlaumlttaumlauml maakuntaverkon kehittaumlmisestauml Pelaumltaumlaumln ettaumlmuut kuin maakuntaverkon tavoitteita palvelevat paumlaumltoumlksentekokriteeritohjaavat kehittaumlmistauml jos runkoverkon ja muut keskeiset rakenteet ovat muidenkuin maakuntaverkkoa yllaumlpitaumlvien kuntien ja niiden omistaman organisaationhallussa Esimerkiksi verkon tekniset valinnat tehdaumlaumln operaattorinvaltakunnallisen suunnitelman mukaisesti eikauml seudun vaumllittoumlmiauml tarpeitakuunnellen Luonnollisesti pelaumltaumlaumln myoumls korkeaa hinnoittelua

Taumlllaisen tilanteen vaumllttaumlminen on tavalla tai toisella taustalla kaikkienrunkoverkkojen hankinnoissa Osa seuduista on paumlaumlttaumlnyt sen vuoksi rakentaaverkon itse osa puolestaan on harkinnut ettauml luottaminen kaupallisiinverkkopalveluihin tuo kuitenkin enemmaumln etuja kuin riskejauml

Aloitettaessa verkon rakentaminen on operaattoreita kilpailutettu jos sevain on ollut mahdollista Joka tapauksessa on pyydetty tarjousta jaharkittu sen jaumllkeen tarkoin eri vaihtoehtoja Verkon kaumlyttoumloumlnoton jaumllkeen

Maakuntaverkkosuunnitelma

Sivu 1245

ei kilpailutuksia ole tehty mutta verkon operoinnista on muutamillaseuduilla tarkoitus jaumlrjestaumlauml uusi kilpailu Toiminnassa olevan verkonrunkoratkaisun kilpailuttaminen onkin haasteellista sen vuoksi ettaumltoimittajan vaihtuessa on verkon taumlrkeimmaumlt yhteydet muodostettava jatestattava uudelleen mikauml on tekninen riski ja taloudellisesti kallistaToimittajan vaihtamiseen on suuri taloudellinen tekninen ja henkinenkynnys Operaattoririippumattomassa vaihtoehdossa toimittajanvaihtaminen myoumlhemmin on huomattavasti helpompaa ndash varsinkaanteknistauml kynnystauml ei kaumlytaumlnnoumlssauml ole

Mikaumlli paumlaumldytaumlaumln operaattoriippumattomaan ratkaisuun verkolle tulee hankkiaoma AS (Autonomous System)-numero AS-numerolla varustettu verkkokatsotaan autonomiseksi (itsenaumliseksi) toimijaksi ja se voi siten naumlkyauml muihinverkkoihin tasaveroisena Mikaumlli verkko toteutetaan yhden operaattorin kauttaverkko ei ole todellisuudessa itsenaumlinen vaan kaumlyttaumlauml operaattorinAS-numeroa Myoumls osoitteistuksessa on hankittava osoitteita jotka eivaumlt olesidoksissa operaattoriin Terminauml on provider independent (PI)-osoitteet jonkavastakohta on operaattorin kokoamat (Provider Aggregate PA) osoitteet

Kilpailuttamisen kohteena voi olla fyysinen verkko verkon aktiivilaitteet jonkinverkon osan uusiminen tai taumlydentaumlminen sekauml verkonhallinta ja operointiEsimerkiksi itse rakennettujen verkkojen operointipalveluja on kilpailutettu tai neaiotaan kilpailuttaa Mikaumlli verkon eri toiminnallisia osa-alueita kilpailutetaan eritoimijoille voi lopputuloksena olla tilanne jossa kenellaumlkaumlaumln ei ole hallussakokonaiskuvaa Taumlmaumln vuoksi mikaumlli toiminnot aiotaan hajauttaa lukuisilletoimijoille on erityisesti kiinnitettaumlvauml huomiota siihen ettauml joko omissa kaumlsissaumlsaumlilyy kokonaisymmaumlrrys tai sitten yhden ulkoistuskumppanin tehtaumlviin luetaannimenomaan kokonaisuuden hallinta Mikaumlli kokonaisuutta ei hallita yksittaumlisetsinaumlnsauml paumltevaumlt toimijat voivat kaumlyttaumlauml huomattavasti tyoumlaikaa ja aiheuttaakuluja mikaumlli tarvitaan kokonaisarkkitehtuuriin vaikuttavia muutoksia taikehitystauml

Tietoverkkojen teknologian kehitys ja tulevaisuus

Tekniikan kehitys tietotekniikka- ja erityisesti tietoliikennealalla on ollut erittaumlinnopeaa 90-luvulta saakka Tietoverkkojen kaumlytoumln yleistyminen japakettipohjaisen tietoliikenteen maumlaumlraumln kasvu ovat keskeisimpiaumlmuutostekijoumlitauml Tiedonsiirtokapasiteetin lisaumlaumlntyminen ja tiedonsiirron hintojenlasku sekauml paumlaumltelaitteiden monipuolistuminen ja hintojen lasku ovat luoneetuusia mahdollisuuksia niin yrityksille ja yhteisoumlille kuin tavallisillekansalaisillekin

Kun pienyrittaumljaumllle ja kotikaumlyttaumljaumllle modeemi oli 90-luvun puolivaumllissauml vielaumlyleisin tapa olla yhteydessauml verkkoon ja tietokone oli yleisin paumlaumltelaite ovatuudet paumlaumltelaitteet (matkapuhelimet tabletit) ja uusien laajakaistatekniikoidenkaumlyttoumloumlnotto olemassa olevassa puhelinverkossa vaumlhitellen yleistyneet

Taumlrkeimpiauml viime vuosien uusia toimintamalleja ovat pilvipalvelutPilvipalvelut -konesalit ja pilvilaskenta ovat yleisnimiauml viime vuosien

Maakuntaverkkosuunnitelma

Sivu 1345

trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana

Kuva 2 Pilviarkkitehtuurin yleiskuva

Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin

Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita

Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia

Maakuntaverkkosuunnitelma

Sivu 1445

Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)

IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan

Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa

Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat

Maakuntaverkkosuunnitelma

Sivu 1545

ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti

Uhkakuvia ja niihin varautuminen

Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa

Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa

Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia

Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri

Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu

Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot

Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti

Maakuntaverkkosuunnitelma

Sivu 1645

Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti

Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa

Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin

Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella

Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa

Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa

Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille

Maakuntaverkkosuunnitelma

Sivu 1745

tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml

L-U maakuntaverkon strategiset tavoitteet

Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen

Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)

Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta

Toiminnallinen perustelu

Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa

Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden

Maakuntaverkkosuunnitelma

Sivu 1845

Tekninen perustelu

Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan

Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut

L-U maakuntaverkon strategisten tavoitteiden toteutuminen

L-U maakuntaverkon yleisten tavoitteiden toteutuminen

Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti

Tavoite Kustannussaumlaumlstoumlt

Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja

Tavoitteen toteuma

Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46

Tavoite Toimintojen tehostaminen

Maakuntaverkkosuunnitelma

Sivu 1945

Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa

Tavoitteen toteuma

Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml

Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml

Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-

Maakuntaverkkosuunnitelma

Sivu 2045

hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa

L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita

1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle

Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille

2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta

3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa

4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

Maakuntaverkkosuunnitelma

Sivu 2145

5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis

6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana

7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun

8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista

10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja

Maakuntaverkkosuunnitelma

Sivu 2245

terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet

11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin

12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml

13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin

14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti

15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista

Maakuntaverkkosuunnitelma

Sivu 2345

tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

L-U kuntien tietoverkkojen nykytilanne ja teknologia

Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa

Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia

Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate

KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna

Maakuntaverkkosuunnitelma

Sivu 2445

Raasepori

Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta

HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen

LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa

PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa

Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 12: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 1245

ei kilpailutuksia ole tehty mutta verkon operoinnista on muutamillaseuduilla tarkoitus jaumlrjestaumlauml uusi kilpailu Toiminnassa olevan verkonrunkoratkaisun kilpailuttaminen onkin haasteellista sen vuoksi ettaumltoimittajan vaihtuessa on verkon taumlrkeimmaumlt yhteydet muodostettava jatestattava uudelleen mikauml on tekninen riski ja taloudellisesti kallistaToimittajan vaihtamiseen on suuri taloudellinen tekninen ja henkinenkynnys Operaattoririippumattomassa vaihtoehdossa toimittajanvaihtaminen myoumlhemmin on huomattavasti helpompaa ndash varsinkaanteknistauml kynnystauml ei kaumlytaumlnnoumlssauml ole

Mikaumlli paumlaumldytaumlaumln operaattoriippumattomaan ratkaisuun verkolle tulee hankkiaoma AS (Autonomous System)-numero AS-numerolla varustettu verkkokatsotaan autonomiseksi (itsenaumliseksi) toimijaksi ja se voi siten naumlkyauml muihinverkkoihin tasaveroisena Mikaumlli verkko toteutetaan yhden operaattorin kauttaverkko ei ole todellisuudessa itsenaumlinen vaan kaumlyttaumlauml operaattorinAS-numeroa Myoumls osoitteistuksessa on hankittava osoitteita jotka eivaumlt olesidoksissa operaattoriin Terminauml on provider independent (PI)-osoitteet jonkavastakohta on operaattorin kokoamat (Provider Aggregate PA) osoitteet

Kilpailuttamisen kohteena voi olla fyysinen verkko verkon aktiivilaitteet jonkinverkon osan uusiminen tai taumlydentaumlminen sekauml verkonhallinta ja operointiEsimerkiksi itse rakennettujen verkkojen operointipalveluja on kilpailutettu tai neaiotaan kilpailuttaa Mikaumlli verkon eri toiminnallisia osa-alueita kilpailutetaan eritoimijoille voi lopputuloksena olla tilanne jossa kenellaumlkaumlaumln ei ole hallussakokonaiskuvaa Taumlmaumln vuoksi mikaumlli toiminnot aiotaan hajauttaa lukuisilletoimijoille on erityisesti kiinnitettaumlvauml huomiota siihen ettauml joko omissa kaumlsissaumlsaumlilyy kokonaisymmaumlrrys tai sitten yhden ulkoistuskumppanin tehtaumlviin luetaannimenomaan kokonaisuuden hallinta Mikaumlli kokonaisuutta ei hallita yksittaumlisetsinaumlnsauml paumltevaumlt toimijat voivat kaumlyttaumlauml huomattavasti tyoumlaikaa ja aiheuttaakuluja mikaumlli tarvitaan kokonaisarkkitehtuuriin vaikuttavia muutoksia taikehitystauml

Tietoverkkojen teknologian kehitys ja tulevaisuus

Tekniikan kehitys tietotekniikka- ja erityisesti tietoliikennealalla on ollut erittaumlinnopeaa 90-luvulta saakka Tietoverkkojen kaumlytoumln yleistyminen japakettipohjaisen tietoliikenteen maumlaumlraumln kasvu ovat keskeisimpiaumlmuutostekijoumlitauml Tiedonsiirtokapasiteetin lisaumlaumlntyminen ja tiedonsiirron hintojenlasku sekauml paumlaumltelaitteiden monipuolistuminen ja hintojen lasku ovat luoneetuusia mahdollisuuksia niin yrityksille ja yhteisoumlille kuin tavallisillekansalaisillekin

Kun pienyrittaumljaumllle ja kotikaumlyttaumljaumllle modeemi oli 90-luvun puolivaumllissauml vielaumlyleisin tapa olla yhteydessauml verkkoon ja tietokone oli yleisin paumlaumltelaite ovatuudet paumlaumltelaitteet (matkapuhelimet tabletit) ja uusien laajakaistatekniikoidenkaumlyttoumloumlnotto olemassa olevassa puhelinverkossa vaumlhitellen yleistyneet

Taumlrkeimpiauml viime vuosien uusia toimintamalleja ovat pilvipalvelutPilvipalvelut -konesalit ja pilvilaskenta ovat yleisnimiauml viime vuosien

Maakuntaverkkosuunnitelma

Sivu 1345

trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana

Kuva 2 Pilviarkkitehtuurin yleiskuva

Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin

Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita

Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia

Maakuntaverkkosuunnitelma

Sivu 1445

Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)

IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan

Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa

Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat

Maakuntaverkkosuunnitelma

Sivu 1545

ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti

Uhkakuvia ja niihin varautuminen

Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa

Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa

Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia

Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri

Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu

Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot

Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti

Maakuntaverkkosuunnitelma

Sivu 1645

Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti

Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa

Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin

Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella

Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa

Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa

Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille

Maakuntaverkkosuunnitelma

Sivu 1745

tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml

L-U maakuntaverkon strategiset tavoitteet

Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen

Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)

Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta

Toiminnallinen perustelu

Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa

Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden

Maakuntaverkkosuunnitelma

Sivu 1845

Tekninen perustelu

Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan

Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut

L-U maakuntaverkon strategisten tavoitteiden toteutuminen

L-U maakuntaverkon yleisten tavoitteiden toteutuminen

Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti

Tavoite Kustannussaumlaumlstoumlt

Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja

Tavoitteen toteuma

Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46

Tavoite Toimintojen tehostaminen

Maakuntaverkkosuunnitelma

Sivu 1945

Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa

Tavoitteen toteuma

Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml

Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml

Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-

Maakuntaverkkosuunnitelma

Sivu 2045

hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa

L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita

1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle

Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille

2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta

3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa

4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

Maakuntaverkkosuunnitelma

Sivu 2145

5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis

6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana

7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun

8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista

10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja

Maakuntaverkkosuunnitelma

Sivu 2245

terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet

11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin

12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml

13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin

14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti

15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista

Maakuntaverkkosuunnitelma

Sivu 2345

tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

L-U kuntien tietoverkkojen nykytilanne ja teknologia

Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa

Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia

Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate

KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna

Maakuntaverkkosuunnitelma

Sivu 2445

Raasepori

Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta

HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen

LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa

PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa

Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 13: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 1345

trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana

Kuva 2 Pilviarkkitehtuurin yleiskuva

Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin

Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita

Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia

Maakuntaverkkosuunnitelma

Sivu 1445

Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)

IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan

Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa

Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat

Maakuntaverkkosuunnitelma

Sivu 1545

ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti

Uhkakuvia ja niihin varautuminen

Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa

Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa

Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia

Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri

Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu

Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot

Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti

Maakuntaverkkosuunnitelma

Sivu 1645

Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti

Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa

Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin

Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella

Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa

Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa

Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille

Maakuntaverkkosuunnitelma

Sivu 1745

tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml

L-U maakuntaverkon strategiset tavoitteet

Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen

Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)

Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta

Toiminnallinen perustelu

Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa

Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden

Maakuntaverkkosuunnitelma

Sivu 1845

Tekninen perustelu

Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan

Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut

L-U maakuntaverkon strategisten tavoitteiden toteutuminen

L-U maakuntaverkon yleisten tavoitteiden toteutuminen

Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti

Tavoite Kustannussaumlaumlstoumlt

Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja

Tavoitteen toteuma

Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46

Tavoite Toimintojen tehostaminen

Maakuntaverkkosuunnitelma

Sivu 1945

Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa

Tavoitteen toteuma

Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml

Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml

Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-

Maakuntaverkkosuunnitelma

Sivu 2045

hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa

L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita

1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle

Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille

2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta

3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa

4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

Maakuntaverkkosuunnitelma

Sivu 2145

5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis

6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana

7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun

8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista

10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja

Maakuntaverkkosuunnitelma

Sivu 2245

terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet

11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin

12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml

13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin

14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti

15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista

Maakuntaverkkosuunnitelma

Sivu 2345

tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

L-U kuntien tietoverkkojen nykytilanne ja teknologia

Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa

Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia

Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate

KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna

Maakuntaverkkosuunnitelma

Sivu 2445

Raasepori

Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta

HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen

LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa

PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa

Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 14: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 1445

Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)

IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan

Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa

Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat

Maakuntaverkkosuunnitelma

Sivu 1545

ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti

Uhkakuvia ja niihin varautuminen

Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa

Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa

Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia

Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri

Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu

Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot

Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti

Maakuntaverkkosuunnitelma

Sivu 1645

Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti

Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa

Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin

Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella

Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa

Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa

Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille

Maakuntaverkkosuunnitelma

Sivu 1745

tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml

L-U maakuntaverkon strategiset tavoitteet

Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen

Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)

Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta

Toiminnallinen perustelu

Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa

Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden

Maakuntaverkkosuunnitelma

Sivu 1845

Tekninen perustelu

Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan

Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut

L-U maakuntaverkon strategisten tavoitteiden toteutuminen

L-U maakuntaverkon yleisten tavoitteiden toteutuminen

Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti

Tavoite Kustannussaumlaumlstoumlt

Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja

Tavoitteen toteuma

Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46

Tavoite Toimintojen tehostaminen

Maakuntaverkkosuunnitelma

Sivu 1945

Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa

Tavoitteen toteuma

Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml

Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml

Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-

Maakuntaverkkosuunnitelma

Sivu 2045

hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa

L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita

1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle

Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille

2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta

3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa

4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

Maakuntaverkkosuunnitelma

Sivu 2145

5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis

6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana

7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun

8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista

10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja

Maakuntaverkkosuunnitelma

Sivu 2245

terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet

11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin

12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml

13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin

14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti

15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista

Maakuntaverkkosuunnitelma

Sivu 2345

tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

L-U kuntien tietoverkkojen nykytilanne ja teknologia

Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa

Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia

Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate

KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna

Maakuntaverkkosuunnitelma

Sivu 2445

Raasepori

Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta

HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen

LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa

PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa

Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 15: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 1545

ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti

Uhkakuvia ja niihin varautuminen

Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa

Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa

Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia

Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri

Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu

Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot

Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti

Maakuntaverkkosuunnitelma

Sivu 1645

Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti

Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa

Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin

Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella

Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa

Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa

Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille

Maakuntaverkkosuunnitelma

Sivu 1745

tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml

L-U maakuntaverkon strategiset tavoitteet

Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen

Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)

Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta

Toiminnallinen perustelu

Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa

Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden

Maakuntaverkkosuunnitelma

Sivu 1845

Tekninen perustelu

Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan

Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut

L-U maakuntaverkon strategisten tavoitteiden toteutuminen

L-U maakuntaverkon yleisten tavoitteiden toteutuminen

Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti

Tavoite Kustannussaumlaumlstoumlt

Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja

Tavoitteen toteuma

Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46

Tavoite Toimintojen tehostaminen

Maakuntaverkkosuunnitelma

Sivu 1945

Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa

Tavoitteen toteuma

Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml

Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml

Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-

Maakuntaverkkosuunnitelma

Sivu 2045

hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa

L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita

1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle

Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille

2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta

3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa

4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

Maakuntaverkkosuunnitelma

Sivu 2145

5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis

6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana

7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun

8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista

10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja

Maakuntaverkkosuunnitelma

Sivu 2245

terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet

11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin

12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml

13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin

14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti

15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista

Maakuntaverkkosuunnitelma

Sivu 2345

tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

L-U kuntien tietoverkkojen nykytilanne ja teknologia

Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa

Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia

Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate

KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna

Maakuntaverkkosuunnitelma

Sivu 2445

Raasepori

Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta

HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen

LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa

PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa

Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 16: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 1645

Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti

Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa

Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin

Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella

Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa

Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa

Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille

Maakuntaverkkosuunnitelma

Sivu 1745

tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml

L-U maakuntaverkon strategiset tavoitteet

Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen

Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)

Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta

Toiminnallinen perustelu

Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa

Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden

Maakuntaverkkosuunnitelma

Sivu 1845

Tekninen perustelu

Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan

Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut

L-U maakuntaverkon strategisten tavoitteiden toteutuminen

L-U maakuntaverkon yleisten tavoitteiden toteutuminen

Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti

Tavoite Kustannussaumlaumlstoumlt

Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja

Tavoitteen toteuma

Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46

Tavoite Toimintojen tehostaminen

Maakuntaverkkosuunnitelma

Sivu 1945

Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa

Tavoitteen toteuma

Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml

Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml

Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-

Maakuntaverkkosuunnitelma

Sivu 2045

hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa

L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita

1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle

Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille

2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta

3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa

4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

Maakuntaverkkosuunnitelma

Sivu 2145

5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis

6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana

7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun

8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista

10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja

Maakuntaverkkosuunnitelma

Sivu 2245

terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet

11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin

12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml

13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin

14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti

15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista

Maakuntaverkkosuunnitelma

Sivu 2345

tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

L-U kuntien tietoverkkojen nykytilanne ja teknologia

Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa

Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia

Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate

KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna

Maakuntaverkkosuunnitelma

Sivu 2445

Raasepori

Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta

HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen

LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa

PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa

Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 17: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 1745

tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml

L-U maakuntaverkon strategiset tavoitteet

Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen

Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)

Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta

Toiminnallinen perustelu

Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa

Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden

Maakuntaverkkosuunnitelma

Sivu 1845

Tekninen perustelu

Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan

Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut

L-U maakuntaverkon strategisten tavoitteiden toteutuminen

L-U maakuntaverkon yleisten tavoitteiden toteutuminen

Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti

Tavoite Kustannussaumlaumlstoumlt

Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja

Tavoitteen toteuma

Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46

Tavoite Toimintojen tehostaminen

Maakuntaverkkosuunnitelma

Sivu 1945

Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa

Tavoitteen toteuma

Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml

Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml

Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-

Maakuntaverkkosuunnitelma

Sivu 2045

hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa

L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita

1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle

Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille

2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta

3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa

4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

Maakuntaverkkosuunnitelma

Sivu 2145

5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis

6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana

7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun

8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista

10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja

Maakuntaverkkosuunnitelma

Sivu 2245

terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet

11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin

12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml

13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin

14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti

15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista

Maakuntaverkkosuunnitelma

Sivu 2345

tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

L-U kuntien tietoverkkojen nykytilanne ja teknologia

Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa

Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia

Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate

KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna

Maakuntaverkkosuunnitelma

Sivu 2445

Raasepori

Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta

HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen

LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa

PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa

Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 18: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 1845

Tekninen perustelu

Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan

Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut

L-U maakuntaverkon strategisten tavoitteiden toteutuminen

L-U maakuntaverkon yleisten tavoitteiden toteutuminen

Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti

Tavoite Kustannussaumlaumlstoumlt

Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja

Tavoitteen toteuma

Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46

Tavoite Toimintojen tehostaminen

Maakuntaverkkosuunnitelma

Sivu 1945

Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa

Tavoitteen toteuma

Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml

Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml

Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-

Maakuntaverkkosuunnitelma

Sivu 2045

hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa

L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita

1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle

Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille

2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta

3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa

4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

Maakuntaverkkosuunnitelma

Sivu 2145

5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis

6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana

7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun

8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista

10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja

Maakuntaverkkosuunnitelma

Sivu 2245

terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet

11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin

12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml

13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin

14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti

15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista

Maakuntaverkkosuunnitelma

Sivu 2345

tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

L-U kuntien tietoverkkojen nykytilanne ja teknologia

Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa

Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia

Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate

KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna

Maakuntaverkkosuunnitelma

Sivu 2445

Raasepori

Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta

HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen

LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa

PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa

Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 19: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 1945

Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa

Tavoitteen toteuma

Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml

Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml

Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln

Tavoitteen toteuma

Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-

Maakuntaverkkosuunnitelma

Sivu 2045

hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa

L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita

1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle

Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille

2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta

3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa

4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

Maakuntaverkkosuunnitelma

Sivu 2145

5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis

6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana

7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun

8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista

10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja

Maakuntaverkkosuunnitelma

Sivu 2245

terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet

11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin

12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml

13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin

14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti

15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista

Maakuntaverkkosuunnitelma

Sivu 2345

tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

L-U kuntien tietoverkkojen nykytilanne ja teknologia

Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa

Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia

Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate

KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna

Maakuntaverkkosuunnitelma

Sivu 2445

Raasepori

Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta

HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen

LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa

PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa

Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 20: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 2045

hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa

L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita

1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle

Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille

2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta

3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa

4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

Maakuntaverkkosuunnitelma

Sivu 2145

5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis

6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana

7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun

8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista

10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja

Maakuntaverkkosuunnitelma

Sivu 2245

terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet

11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin

12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml

13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin

14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti

15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista

Maakuntaverkkosuunnitelma

Sivu 2345

tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

L-U kuntien tietoverkkojen nykytilanne ja teknologia

Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa

Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia

Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate

KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna

Maakuntaverkkosuunnitelma

Sivu 2445

Raasepori

Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta

HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen

LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa

PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa

Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 21: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 2145

5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis

6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana

7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun

8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista

10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja

Maakuntaverkkosuunnitelma

Sivu 2245

terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet

11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin

12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml

13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin

14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti

15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista

Maakuntaverkkosuunnitelma

Sivu 2345

tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

L-U kuntien tietoverkkojen nykytilanne ja teknologia

Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa

Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia

Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate

KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna

Maakuntaverkkosuunnitelma

Sivu 2445

Raasepori

Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta

HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen

LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa

PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa

Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 22: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 2245

terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet

11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin

12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml

13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin

14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti

15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista

Maakuntaverkkosuunnitelma

Sivu 2345

tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

L-U kuntien tietoverkkojen nykytilanne ja teknologia

Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa

Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia

Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate

KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna

Maakuntaverkkosuunnitelma

Sivu 2445

Raasepori

Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta

HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen

LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa

PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa

Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 23: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 2345

tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan

16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet

L-U kuntien tietoverkkojen nykytilanne ja teknologia

Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa

Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia

Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate

KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna

Maakuntaverkkosuunnitelma

Sivu 2445

Raasepori

Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta

HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen

LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa

PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa

Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 24: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 2445

Raasepori

Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta

HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen

LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa

PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa

Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 25: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 2545

Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken

Tiedostetut kehitystarpeet

On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl

Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 26: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 2645

Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml

Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia

Maakuntaverkon perustaminen

Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen

Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa

Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia

Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa

Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi

Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 27: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 2745

reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset

Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml

Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml

Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta

Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet

Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen

Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 28: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 2845

Kuva 4 Maakuntaverkko rakentamisvaihe I

Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml

Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa

Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita

Rakentamisvaihe II maakunnallinen sisaumlverkko

Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 29: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 2945

Kuva 5 Maakuntaverkon looginen kuvaus

Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste

Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 30: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 3045

Kuva 6 Maakuntaverkon sisaumlinen toimintamalli

Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta

Maakuntaverkon peruspalvelut

Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle

Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat

Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen

Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml

Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 31: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 3145

Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut

Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml

Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml

HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen

Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml

Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 32: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 3245

Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa

Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml

Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille

Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia

Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml

Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin

Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 33: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 3345

Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava

Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa

Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin

Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin

Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta

Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista

Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 34: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 3445

taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla

Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin

Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne

Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja

Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen

tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen

Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse

Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta

1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia

2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 35: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 3545

3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen

Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta

Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen

Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml

Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 36: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 3645

Maakuntaverkon yllaumlpidon suunnittelu

Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle

Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml

Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet

Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt

Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita

Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle

On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 37: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 3745

mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua

Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan

Taulukko 1 Osaamiskartta ja vastuunjakomalli

MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 38: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 3845

halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin

1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti

2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi

3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan

4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa

5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa

Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa

Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia

Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml

Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 39: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 3945

koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa

Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt

Esimerkkejauml eri tasoisista muodollisuusvaatimuksista

Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen

runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi

Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan

Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle

Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)

Verkkopalveluiden lakkauttaminen

On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen

Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 40: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 4045

Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia

Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti

1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin

Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla

2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa

3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta

Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona

Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti

Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 41: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 4145

tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta

Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)

toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty

Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta

Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin

Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille

Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml

Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 42: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 4245

Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille

anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln

Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten

Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty

Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml

Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml

Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin

Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys

Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille

Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta

Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset

Palomuuri ja Internet kustannukset kunta

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 43: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 4345

Kunta Palomuuri Internet-liittymauml

euro kk Palvelutaso

Y l l auml p i t o(oma tyouml)

Y l l auml p i t o(ulkoistus)euro kk

Alli-liittymaumleuro kk

Kirkkonummi KahdennettuJuniper

1 Gbs 1 1 3 4eurokk

247 01 htpkk 900 eurokk 1 460

Raasepori Watchguard(hallinto)J u n i p e r(EDU)

2 0 M b s(adm)2 0 M b s(EDU)

950 euro

690 euro

24h c4 1 hlouml 1 460

Hanko KahdennettuJuniper

1 0 M b shallinto

785 euro 10 h

10 Mbs 350 euro 9 hkoulu

01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu

sta

Lohja Kahdennettucheckpoint

200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200

Puhti Kahdennettucheckpoint

100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200

Inkoo KahdennettuJuiper-SRX

H a l l i n t o10mbs

360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta

Siuntio Omapalomuuri

10 Mbs----------100 Mbs

340 eurokk----------63eurokk

8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu

sta

Luksia k auml y t t auml aumlL o h j a npalomuuria

k auml y t t auml aumlL o h j a npalomuuria

8-18 ulkoistettu

ulkoistettu ei kaumlytauml

Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)

Ostopalvelu 400 Mbs 1600 euro(6972 euro)

24 h 4 300 euro 2400 euro(5320 euro)

Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset

Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus

U l k o i s e ntyoumln osuus

Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk

Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk

kuntavastuu 1 htpv 1htpv

Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk

Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk

Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk

Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 44: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 4445

Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta

Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa

Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin

Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia

Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 45: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 4545

Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi

Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml

maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml

maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus

Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014

Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml

KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen

Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 46: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 4645

Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste

Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat

Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi

Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen

Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa

Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti

Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)

Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa

Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi

Page 47: Länsi-Uudenmaan Maakuntaverkkosuunnitelma 2018 · Kristian Lindholm, Puhti Lea Blomberg, Kirkkonummi Markku Heinonen, Siuntio Carl-Johan Backman, Inkoo Thomas Kalander, Raasepori

Maakuntaverkkosuunnitelma

Sivu 4745

Paumlaumltoumlsesitys

Kaupungin Kunnanhallitus paumlaumlttaumlauml

1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle

2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml

3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi