Findata on antanut 1.5.2022 toisiolain mukaisen määräyksen, joka tarkentaa muiden palveluntarjoajien tietoturvallisille käyttöympäristöille asetettavat vaatimukset.

Määräys koskee sosiaali- ja terveystietojen toissijaista käyttöä, ja sitä sovelletaan kaikkiin niihin toisiolaissa säädettyihin käyttötarkoituksiin, joihin tarvitaan tietolupa. Näitä käyttötarkoituksia ovat tieteellinen tutkimus, tilastointi, opetusaineiston valmistelu sekä viranomaisen suunnittelu- ja selvitystehtävät.

Tietoja voidaan luovuttaa käsiteltäväksi muussa kuin Findatan tietoturvallisessa Kapseli-käyttöympäristössä vain, jos käyttöympäristö täyttää määräyksessä asetetut vaatimukset. Lisäksi käyttöympäristön on oltava tietoturvallisuuden arviointilaitoksen arvioima, ja siitä on oltava voimassa oleva arviointitodistus.

Vaatimukset eivät vaikuta ennen niiden voimaantuloa (1.5.2022) myönnettyihin, edelleen voimassa oleviin tietolupiin. Jos aineistoja käsitellään tällaisen luvan perusteella, käsittelyä voidaan jatkaa samassa käyttöympäristössä.

Vaatimuksissa on huomioitu jo käytössä olevat ratkaisut, ja ne mahdollistavat erilaisten teknisten ratkaisujen hyödyntämisen. Yksinkertaisimmillaan tietoturvallinen käyttöympäristö voi olla fyysisesti ja teknisesti suojattu tila, jossa on internetistä ja muista laitteista eristetty työasema tietojen analysointia varten. Myös pilvipalveluihin perustuvat ratkaisut ovat mahdollisia, kunhan palveluntarjoaja huolehtii siitä, että tietoturvavaatimukset täyttyvät.

Lue lisää: Käyttöympäristöjä koskeva määräys