Helsingin kaupungin pilvistrategia, kaupunginkanslia

HEL 2021-007862
Asialla on uudempia käsittelyjä
§ 160

Helsingin kaupungin pilvipalvelustrategia

Kansliapäällikkö

Päätös

Kansliapäällikkö päätti hyväksyä Helsingin kaupungin pilvipalvelustrategian 2021−2025 seuraavasti:

Strategian pilvipalveluvisio on Fiksusti pilvestä — Helsinki hyödyntää julkipilveä ja SaaS-palveluita aina, kun se on kokonaistaloudellisesti järkevää ja määräystenmukaista. Pilvipalvelujen käyttö mahdollistaa kaupungin digiloikan ja merkittävän toiminnan tehostumisen.

Strategian tavoitteet ovat:

  • Parempi tietoturva ja jatkuvuus
 
  • Palvelujen parempi kokonaishallinta ja yksinkertaisempi ylläpito
 
  • Palvelujen nopeampi kehittäminen ja käyttöönotto
 
  • Uudet ominaisuudet automaattisesti ja nopeasti
 
  • Työn tehokkuuden ja joustavuuden lisääminen

Strategiaan sisältyvät pilvipalveluperiaatteet ovat:

Periaate 1: Arvioidaan riskit ja määräystenmukaisuus ja varmistetaan tietoturva sekä jatkuvuus

Periaate 2: Suunnitellaan kaikki uudet palvelut pilviyhteensopiviksi ja varmistetaan arkkitehtuurinmukaisuus

Periaate 3: Huolehditaan tietojen siirrettävyydestä, turvallisuudesta ja jatkuvuudesta koko ratkaisun elinkaaren ajan

Periaate 4: Optimoidaan pilvipalvelujen käyttöä jatkuvasti

Periaate 5: Kehitetään pilvipalvelujen edellyttämää uutta osaamista

Pilvipalvelujen strategiset linjaukset ovat:

1. Hallinnointi: Pilvipalveluja johdetaan kaupungissa keskitetysti ja hyödynnetään hajautetusti yhteisten periaatteiden ja linjausten mukaisesti

1.1 Digitalisaatioyksikkö johtaa kaupungin pilvipalvelujen kehittämistä kaupunkitasoisesti

1.2 Toimialat, virastot ja liikelaitokset vastaavat pilvipalvelujen hyödyntämisestä omassa toiminnassaan yhteisten linjausten mukaisesti

2. Data: Julkisia ja ei-julkisia tietoja (sisäisen työskentelyn muistiinpanoja sekä tietoja, jotka koskevat valmisteluvaiheessa olevaa asiaa ja jotka tulevat valmistumisen myötä julkisiksi) voidaan tallentaa hallitusti pilvipalveluihin. Salassa pidettävien tietojen ja henkilötietojen tallentamisesta pilvipalveluihin annetaan määräykset erikseen

3. Pilviteknologiat: Käytetään valittuja pilvialustoja ja ensisijaisesti SaaS-palveluita

3.1 Käytetään kaupungin tuotteistamia pilvialustoja. Hyödynnetään jo hankittuja pilvipalveluja, joihin on kehittynyt osaamista ja vältetään päällekkäisten pilvialustaratkaisujen hankintoja ja käyttöä

3.2 SaaS on ensisijainen valmisohjelmistojen hankintamalli. Valmisohjelmistojen hankinnassa suositaan SaaS-ratkaisuja – varmistaen määräysten reunaehdot, toiminnan tarpeet ja riskienhallinta

4. Pilvipalvelujen hyödyntäminen: Palvelut suunnitellaan lähtökohtaisesti pilveen varmistaen datan siirrettävyys

4.1 Uudet palvelut suunnitellaan toimiviksi pilviympäristössä

4.2 Ei pyritä pilviagnostisuuteen vaan hyödynnetään valitun pilven ominaisuudet täysimääräisesti

Pilvipalvelujen operatiiviset linjaukset luovat pohjan käytännön pilvikyvykkyyksien ja toimintamallien kehittämiselle. Operatiiviset linjaukset varmistavat pilvipalvelujen tehokkaan ja turvallisen hyödyntämisen Helsingin kaupungissa. Operatiiviset linjaukset ovat:

A. Osaamisen ja kyvykkyyksien kehittäminen

A1. Kaupungin pilvikyvykkyyksiä kehitetään kokonaisvaltaisesti

A2. Pilviosaamista kehitetään tavoitteellisesti, verkostoja hyödyntäen

B. Turvallisuus, tietosuoja ja riskienhallinta

B1. Ennen palvelun vientiä pilveen riskit arvioidaan faktapohjaisesti käyttäen sovittuja arviointityökaluja

B2. Mahdollistetaan pilvipalveluja kehittämällä niihin sopivia riskikontrolleja (tietoturva ja tietosuoja)

B3. Varmistetaan palvelujen jatkuvuus selvittämällä pilvipalvelujen ominaisuudet etukäteen

C. Hankinnat

C1. Mahdollistetaan pilvitoimittajien sopimusmallien hyödyntäminen siinä määrin kuin se on hankintalainsäädännön ja kaupungin oman hankintastrategian mukaista. Arvioidaan pilvipalvelustrategian ja hankintastrategian yhdenmukaisuus ja valmistellaan tarvittavat tarkennukset

C2. Hyödynnetään kaupungin virallisia hankintakanavia

D. Pilvipalvelujen hyödyntäminen

D1. Varmistetaan tietojen siirrettävyys ja mahdollistetaan pilvipalvelusta luopuminen alusta saakka

D2. Tekninen eheys varmistetaan palvelun kokonaisvalvonnalla

D3. Hallinnoidaan pilveä jatkuvasti, varmistetaan kustannustehokkuus ja turvallisuus muutoksissa

Samalla kansliapäällikkö kehotti kaupunginkanslian strategiaosaston digitalisaatioyksikköä yhdessä toimialojen, virastojen ja liikelaitosten kanssa laatimaan tarkemman suunnitelman pilvipalvelustrategian toimeenpanosta seuraavien lähtökohtien pohjalta.

Hankintapäätökset tehdään hallintosäännön ja hankintatoimivaltaa koskevien määräysten mukaisesti.

Muut toimeenpanopäätökset tekee viranhaltija, jonka johtamaan toimintaan toimeenpanopäätös liittyy. Kaupunkiyhteisten pilviratkaisujen osalta päätökset tekee digitalisaatiojohtaja digitaalisen johtoryhmän linjausten pohjalta. Merkittävät toimeenpanopäätökset, joilla oleellisesti muutetaan tapaa, jolla henkilötietoja ja salassa pidettäviä tietoja käsitellään, tekee kuitenkin kansliapäällikkö.

Operatiiviset toimeenpanopäätökset tekee toimintaa johtava esihenkilö.

Kaikessa toimeenpanossa on kiinnitettävä erityistä huomiota riskien hallintaan, muutoshallintaan ja sisäiseen viestintään.

Päätöksen perustelut

Pilvipalvelustrategiakokonaisuus on laadittu laajassa yhteistyössä kaupungin toimialojen, virastojen ja liikelaitosten kesken. Se on käsitelty sekä digitaalisessa johtoryhmässä 22.4.2021, että kaupungin johtoryhmässä 18.5.2021 ja tuolloin hyväksytty jatkosuunnittelun ja toteutuksen pohjaksi. Jatkosuunnittelun yhteydessä on arvioitu, että eräistä strategian kohdista, erityisesti datan luokittelua koskien, on tarpeen vielä tehdä jatkovalmistelua.

Pilvisiirtymä on iso globaali muutos ja käytännössä kaupungin digitalisaatiokehityksen näkökulmasta ainut vaihtoehto on viedä pilvistrategiaa hallitusti eteenpäin. Monia palveluita voi hankkia vain pilviympäristöistä.

Strategian toimeenpano edellyttää tätä päätöstä pilvipalvelustrategian käyttöönotosta, jonka jälkeen tehdään tarvittaessa erilliset pilvipalvelujen käyttöä koskevat toimeenpanopäätökset.

Tavoiteltavat hyödyt

• Parempi tietoturva ja jatkuvuus

  • Systemaattinen ja hallittu pilvipalvelujen hyödyntäminen parantaa turvallisuutta ja jatkuvuutta. Julkipilvipalvelujen tietoturvasta ja jatkuvuudesta pidetään sertifioidusti huolta. Niitä auditoidaan usein.

• Palvelujen parempi kokonaishallinta ja yksinkertaisempi ylläpito

  • Automaattiset versiopäivitykset ja kokoonpanonhallinta 
  • Määrämuotoiset kaupungin kehittämät monipilvimalliin sovitetut pilvipalvelujen hallinta- ja toimintamallit sekä hankintamallit parantavat hallittavuutta

• Palvelujen nopeampi kehittäminen ja käyttöönotto

  • Pilvipalvelut ovat nopeasti otettavissa käyttöön tai kokeiluun  
  • Pilviteknologioissa on valmiita lisäarvopalveluja, joilla palvelujen kehittämistä voi merkittävästi nopeuttaa. Vältetään niiden suora oma kehittäminen

• Uudet ominaisuudet automaattisesti ja nopeasti

  • Julkipilvipalvelujen ominaisuudet ja lisäarvopalvelut kehittyvät nopeasti – lähes reaaliaikaisesti.  
  • Kaupunki voi jatkuvasti ottaa käyttöön ja hyödyntää näitä uusia ominaisuuksia ilman omia erityisinvestointeja ja raskaita päivitysprojekteja

• Työn tehokkuuden ja joustavuuden lisääminen

  • Työntekijöille tarjottavat helppokäyttöiset, tehokkaat ja modernit pilvipohjaiset työkalut mahdollistavat ajasta ja paikasta riippumattoman työn kaikilla päätelaitteilla. Tämä tehostaa työn tekemistä ja parantaa saavutettavuutta

Hallintosäännön 12 luvun 1 §:n 1 momentin 1 kohdan mukaan kansliapäällikkö antaa vastuuhenkilöille tarvittaessa menettelytapaohjeita ja määräyksiä sekä antaa hallintoa koskevia määräyksiä ja ohjeita.

Päätös tullut nähtäväksi 27.07.2021

MUUTOKSENHAKUKIELTO

Tähän päätökseen ei saa hakea muutosta, koska päätös koskee asian valmistelua tai täytäntöönpanoa.

Sovellettava lainkohta: Kuntalaki 136 §

Sulje

Lisätietojen antaja

Sami Sarvilinna, kansliapäällikkö, puhelin: 09 310 36050

sami.sarvilinna@hel.fi

Päättäjä

Sami Sarvilinna
kansliapäällikkö
Mikko Rusama