Helsingin kaupungin pilvistrategia, kaupunginkanslia
Helsingin kaupungin pilvipalvelustrategia
Päätös
Kansliapäällikkö päätti hyväksyä Helsingin kaupungin pilvipalvelustrategian 2021−2025 seuraavasti:
Strategian pilvipalveluvisio on Fiksusti pilvestä — Helsinki hyödyntää julkipilveä ja SaaS-palveluita aina, kun se on kokonaistaloudellisesti järkevää ja määräystenmukaista. Pilvipalvelujen käyttö mahdollistaa kaupungin digiloikan ja merkittävän toiminnan tehostumisen.
Strategian tavoitteet ovat:
- Parempi tietoturva ja jatkuvuus
- Palvelujen parempi kokonaishallinta ja yksinkertaisempi ylläpito
- Palvelujen nopeampi kehittäminen ja käyttöönotto
- Uudet ominaisuudet automaattisesti ja nopeasti
- Työn tehokkuuden ja joustavuuden lisääminen
Strategiaan sisältyvät pilvipalveluperiaatteet ovat:
Periaate 1: Arvioidaan riskit ja määräystenmukaisuus ja varmistetaan tietoturva sekä jatkuvuus
Periaate 2: Suunnitellaan kaikki uudet palvelut pilviyhteensopiviksi ja varmistetaan arkkitehtuurinmukaisuus
Periaate 3: Huolehditaan tietojen siirrettävyydestä, turvallisuudesta ja jatkuvuudesta koko ratkaisun elinkaaren ajan
Periaate 4: Optimoidaan pilvipalvelujen käyttöä jatkuvasti
Periaate 5: Kehitetään pilvipalvelujen edellyttämää uutta osaamista
Pilvipalvelujen strategiset linjaukset ovat:
1. Hallinnointi: Pilvipalveluja johdetaan kaupungissa keskitetysti ja hyödynnetään hajautetusti yhteisten periaatteiden ja linjausten mukaisesti
1.1 Digitalisaatioyksikkö johtaa kaupungin pilvipalvelujen kehittämistä kaupunkitasoisesti
1.2 Toimialat, virastot ja liikelaitokset vastaavat pilvipalvelujen hyödyntämisestä omassa toiminnassaan yhteisten linjausten mukaisesti
2. Data: Julkisia ja ei-julkisia tietoja (sisäisen työskentelyn muistiinpanoja sekä tietoja, jotka koskevat valmisteluvaiheessa olevaa asiaa ja jotka tulevat valmistumisen myötä julkisiksi) voidaan tallentaa hallitusti pilvipalveluihin. Salassa pidettävien tietojen ja henkilötietojen tallentamisesta pilvipalveluihin annetaan määräykset erikseen
3. Pilviteknologiat: Käytetään valittuja pilvialustoja ja ensisijaisesti SaaS-palveluita
3.1 Käytetään kaupungin tuotteistamia pilvialustoja. Hyödynnetään jo hankittuja pilvipalveluja, joihin on kehittynyt osaamista ja vältetään päällekkäisten pilvialustaratkaisujen hankintoja ja käyttöä
3.2 SaaS on ensisijainen valmisohjelmistojen hankintamalli. Valmisohjelmistojen hankinnassa suositaan SaaS-ratkaisuja – varmistaen määräysten reunaehdot, toiminnan tarpeet ja riskienhallinta
4. Pilvipalvelujen hyödyntäminen: Palvelut suunnitellaan lähtökohtaisesti pilveen varmistaen datan siirrettävyys
4.1 Uudet palvelut suunnitellaan toimiviksi pilviympäristössä
4.2 Ei pyritä pilviagnostisuuteen vaan hyödynnetään valitun pilven ominaisuudet täysimääräisesti
Pilvipalvelujen operatiiviset linjaukset luovat pohjan käytännön pilvikyvykkyyksien ja toimintamallien kehittämiselle. Operatiiviset linjaukset varmistavat pilvipalvelujen tehokkaan ja turvallisen hyödyntämisen Helsingin kaupungissa. Operatiiviset linjaukset ovat:
A. Osaamisen ja kyvykkyyksien kehittäminen
A1. Kaupungin pilvikyvykkyyksiä kehitetään kokonaisvaltaisesti
A2. Pilviosaamista kehitetään tavoitteellisesti, verkostoja hyödyntäen
B. Turvallisuus, tietosuoja ja riskienhallinta
B1. Ennen palvelun vientiä pilveen riskit arvioidaan faktapohjaisesti käyttäen sovittuja arviointityökaluja
B2. Mahdollistetaan pilvipalveluja kehittämällä niihin sopivia riskikontrolleja (tietoturva ja tietosuoja)
B3. Varmistetaan palvelujen jatkuvuus selvittämällä pilvipalvelujen ominaisuudet etukäteen
C. Hankinnat
C1. Mahdollistetaan pilvitoimittajien sopimusmallien hyödyntäminen siinä määrin kuin se on hankintalainsäädännön ja kaupungin oman hankintastrategian mukaista. Arvioidaan pilvipalvelustrategian ja hankintastrategian yhdenmukaisuus ja valmistellaan tarvittavat tarkennukset
C2. Hyödynnetään kaupungin virallisia hankintakanavia
D. Pilvipalvelujen hyödyntäminen
D1. Varmistetaan tietojen siirrettävyys ja mahdollistetaan pilvipalvelusta luopuminen alusta saakka
D2. Tekninen eheys varmistetaan palvelun kokonaisvalvonnalla
D3. Hallinnoidaan pilveä jatkuvasti, varmistetaan kustannustehokkuus ja turvallisuus muutoksissa
Samalla kansliapäällikkö kehotti kaupunginkanslian strategiaosaston digitalisaatioyksikköä yhdessä toimialojen, virastojen ja liikelaitosten kanssa laatimaan tarkemman suunnitelman pilvipalvelustrategian toimeenpanosta seuraavien lähtökohtien pohjalta.
Hankintapäätökset tehdään hallintosäännön ja hankintatoimivaltaa koskevien määräysten mukaisesti.
Muut toimeenpanopäätökset tekee viranhaltija, jonka johtamaan toimintaan toimeenpanopäätös liittyy. Kaupunkiyhteisten pilviratkaisujen osalta päätökset tekee digitalisaatiojohtaja digitaalisen johtoryhmän linjausten pohjalta. Merkittävät toimeenpanopäätökset, joilla oleellisesti muutetaan tapaa, jolla henkilötietoja ja salassa pidettäviä tietoja käsitellään, tekee kuitenkin kansliapäällikkö.
Operatiiviset toimeenpanopäätökset tekee toimintaa johtava esihenkilö.
Kaikessa toimeenpanossa on kiinnitettävä erityistä huomiota riskien hallintaan, muutoshallintaan ja sisäiseen viestintään.
Päätöksen perustelut
Pilvipalvelustrategiakokonaisuus on laadittu laajassa yhteistyössä kaupungin toimialojen, virastojen ja liikelaitosten kesken. Se on käsitelty sekä digitaalisessa johtoryhmässä 22.4.2021, että kaupungin johtoryhmässä 18.5.2021 ja tuolloin hyväksytty jatkosuunnittelun ja toteutuksen pohjaksi. Jatkosuunnittelun yhteydessä on arvioitu, että eräistä strategian kohdista, erityisesti datan luokittelua koskien, on tarpeen vielä tehdä jatkovalmistelua.
Pilvisiirtymä on iso globaali muutos ja käytännössä kaupungin digitalisaatiokehityksen näkökulmasta ainut vaihtoehto on viedä pilvistrategiaa hallitusti eteenpäin. Monia palveluita voi hankkia vain pilviympäristöistä.
Strategian toimeenpano edellyttää tätä päätöstä pilvipalvelustrategian käyttöönotosta, jonka jälkeen tehdään tarvittaessa erilliset pilvipalvelujen käyttöä koskevat toimeenpanopäätökset.
Tavoiteltavat hyödyt
• Parempi tietoturva ja jatkuvuus
- Systemaattinen ja hallittu pilvipalvelujen hyödyntäminen parantaa turvallisuutta ja jatkuvuutta. Julkipilvipalvelujen tietoturvasta ja jatkuvuudesta pidetään sertifioidusti huolta. Niitä auditoidaan usein.
• Palvelujen parempi kokonaishallinta ja yksinkertaisempi ylläpito
- Automaattiset versiopäivitykset ja kokoonpanonhallinta
- Määrämuotoiset kaupungin kehittämät monipilvimalliin sovitetut pilvipalvelujen hallinta- ja toimintamallit sekä hankintamallit parantavat hallittavuutta
• Palvelujen nopeampi kehittäminen ja käyttöönotto
- Pilvipalvelut ovat nopeasti otettavissa käyttöön tai kokeiluun
- Pilviteknologioissa on valmiita lisäarvopalveluja, joilla palvelujen kehittämistä voi merkittävästi nopeuttaa. Vältetään niiden suora oma kehittäminen
• Uudet ominaisuudet automaattisesti ja nopeasti
- Julkipilvipalvelujen ominaisuudet ja lisäarvopalvelut kehittyvät nopeasti – lähes reaaliaikaisesti.
- Kaupunki voi jatkuvasti ottaa käyttöön ja hyödyntää näitä uusia ominaisuuksia ilman omia erityisinvestointeja ja raskaita päivitysprojekteja
• Työn tehokkuuden ja joustavuuden lisääminen
- Työntekijöille tarjottavat helppokäyttöiset, tehokkaat ja modernit pilvipohjaiset työkalut mahdollistavat ajasta ja paikasta riippumattoman työn kaikilla päätelaitteilla. Tämä tehostaa työn tekemistä ja parantaa saavutettavuutta
Hallintosäännön 12 luvun 1 §:n 1 momentin 1 kohdan mukaan kansliapäällikkö antaa vastuuhenkilöille tarvittaessa menettelytapaohjeita ja määräyksiä sekä antaa hallintoa koskevia määräyksiä ja ohjeita.
Päätös tullut nähtäväksi 27.07.2021
MUUTOKSENHAKUKIELTO
Tähän päätökseen ei saa hakea muutosta, koska päätös koskee asian valmistelua tai täytäntöönpanoa.
Sovellettava lainkohta: Kuntalaki 136 §
Lisätietojen antaja
Sami Sarvilinna, kansliapäällikkö, puhelin: 09 310 36050