<akomaNtoso xmlns="http://docs.oasis-open.org/legaldocml/ns/akn/3.0" xmlns:finlex="http://data.finlex.fi/schema/finlex" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
    <act contains="originalVersion" name="main">
        <meta>
            <identification source="#organization_fi.finlex">
                <FRBRWork>
                    <FRBRthis value="/akn/fi/act/statute/2019/1101/!main"/>
                    <FRBRuri value="/akn/fi/act/statute/2019/1101"/>
                    <FRBRalias name="eli" value="http://data.finlex.fi/eli/sd/2019/1101/alkup"/>
                    <FRBRdate date="2019-11-28" name="dateIssued"/>
                    <FRBRdate date="2019-12-02" name="datePublished"/>
                    <FRBRauthor as="#role_author" href="#organization_fi.parliament"/>
                    <FRBRcountry value="fi"/>
                    <FRBRsubtype value="statute"/>
                    <FRBRnumber value="1101"/>
                    <FRBRprescriptive value="true"/>
                    <FRBRauthoritative value="true"/>
                </FRBRWork>
                <FRBRExpression>
                    <FRBRthis value="/akn/fi/act/statute/2019/1101/fin@/!main"/>
                    <FRBRuri value="/akn/fi/act/statute/2019/1101/fin@"/>
                    <FRBRalias name="eli" value="http://data.finlex.fi/eli/sd/2019/1101/alkup/fin"/>
                    <FRBRdate date="2019-11-28" name="dateIssued"/>
                    <FRBRdate date="2019-12-02" name="datePublished"/>
                    <FRBRauthor as="#role_author" href="#organization_fi.parliament"/>
                    <FRBRlanguage language="fin"/>
                </FRBRExpression>
                <FRBRManifestation>
                    <FRBRthis value="/akn/fi/act/statute/2019/1101/fin@/!main.xml"/>
                    <FRBRuri value="/akn/fi/act/statute/2019/1101/fin@.akn"/>
                    <FRBRalias name="eli" value="http://data.finlex.fi/eli/sd/2019/1101/alkup/fin/xml"/>
                    <FRBRdate date="2025-09-05" name="dateProduced"/>
                    <FRBRdate date="2019-12-02" name="datePublished"/>
                    <FRBRauthor as="#role_editor" href="#organization_fi.finlex"/>
                    <FRBRformat value="xml"/>
                </FRBRManifestation>
            </identification>
            <references source="#organization_fi.finlex">
                <TLCOrganization eId="organization_fi.finlex" href="/akn/ontology/organization/fi.finlex" showAs="Finlex"/>
                <TLCRole eId="role_author" href="/akn/ontology/role/author" showAs="Tekijä"/>
                <TLCRole eId="role_editor" href="/akn/ontology/role/editor" showAs="Toimittaja"/>
                <TLCConcept eId="decree" href="/akn/ontology/concept/statute/type-statute.decree" showAs="Asetus"/>
                <TLCConcept eId="new-statute" href="/akn/ontology/concept/statute/category-statute.new-statute" showAs="Uusi säädös"/>
            </references>
            <proprietary source="#organization_fi.finlex">
                <finlex:typeStatute refersTo="#decree"/>
                <finlex:categoryStatute refersTo="#new-statute"/>
                <finlex:documentYear>2019</finlex:documentYear>
            </proprietary>
        </meta>
        <preface>
            <p>
                <docNumber>1101/2019</docNumber>
                <docTitle>Valtioneuvoston asetus asiakirjojen turvallisuusluokittelusta valtionhallinnossa</docTitle>
            </p>
        </preface>
        <preamble>
            <formula name="enactingClause">
                <p>Valtioneuvoston päätöksen mukaisesti säädetään julkisen hallinnon tiedonhallinnasta annetun lain (906/2019) 18 §:n 4 momentin ja kansainvälisistä tietoturvallisuusvelvoitteista annetun lain (588/2004) 8 §:n 2 momentin nojalla:</p>
            </formula>
        </preamble>
        <body>
            <hcontainer finlex:outline="Säädöksen teksti" name="statuteProvisionsWrapper">
                <section eId="sec_1">
                    <num>1 §</num>
                    <heading>Soveltamisala</heading>
                    <subsection eId="sec_1__subsec_1">
                        <content>
                            <p>
                                Tässä asetuksessa säädetään julkisen hallinnon tiedonhallinnasta annetun lain (906/2019), jäljempänä 
                                <i>tiedonhallintalaki</i>, 18 §:n 1 momentissa tarkoitettujen asiakirjojen turvallisuusluokittelusta, turvallisuusluokiteltaviin asiakirjoihin tehtävistä merkinnöistä sekä turvallisuusluokiteltujen asiakirjojen käsittelyä koskevista tietoturvallisuustoimenpiteistä valtionhallinnon viranomaisissa.
                            </p>
                        </content>
                    </subsection>
                    <subsection eId="sec_1__subsec_2">
                        <content>
                            <p>Viranomaisen asiakirjan julkisuudesta ja asiakirjan saamista koskevan pyynnön käsittelystä säädetään viranomaisten toiminnan julkisuudesta annetussa laissa (621/1999).</p>
                        </content>
                    </subsection>
                    <subsection eId="sec_1__subsec_3">
                        <content>
                            <p>Kansainvälisten tietoturvallisuusvelvoitteiden mukaisesti turvallisuusluokitellun asiakirjan salassapitovelvollisuudesta ja kansainvälisten tietoturvallisuusvelvoitteiden toteuttamisesta säädetään kansainvälisistä tietoturvallisuusvelvoitteista annetussa laissa (588/2004). Tätä asetusta sovelletaan toisen maan viranomaiselta tai kansainväliseltä toimielimeltä saadun turvallisuusluokiteltavan asiakirjan käsittelyyn, jollei mainitun lain mukaisesta kansainvälisestä tietoturvallisuusvelvoitteesta muuta johdu.</p>
                        </content>
                    </subsection>
                </section>
                <section eId="sec_2">
                    <num>2 §</num>
                    <heading>Määritelmät</heading>
                    <subsection eId="sec_2__subsec_1">
                        <intro eId="sec_2__subsec_1__intro">
                            <p>Tässä asetuksessa tarkoitetaan:</p>
                        </intro>
                        <paragraph eId="sec_2__subsec_1__para_1">
                            <num>1) </num>
                            <content>
                                <p>
                                    <i>valtionhallinnon viranomaisella</i>
                                     valtion virastoissa ja laitoksissa toimivia viranomaisia, tuomioistuimia ja valitusasioita käsittelemään perustettuja lautakuntia;
                                </p>
                            </content>
                        </paragraph>
                        <paragraph eId="sec_2__subsec_1__para_2">
                            <num>2) </num>
                            <content>
                                <p>
                                    <i>asiakirjan käsittelyllä</i>
                                     asiakirjan vastaanottamista, laatimista, tallentamista, katselua, muuttamista, luovuttamista, kopiointia, siirtoa, välittämistä, tuhoamista, säilyttämistä ja arkistointia sekä muita asiakirjaan kohdistuvia toimenpiteitä;
                                </p>
                            </content>
                        </paragraph>
                        <paragraph eId="sec_2__subsec_1__para_3">
                            <num>3) </num>
                            <content>
                                <p>
                                    <i>päätelaitteella</i>
                                     tietojärjestelmää tai sen osaa, jota yleensä yksi henkilö käyttää työtehtäviensä tai muiden valtionhallinnon viranomaisen tehtävien hoitamiseen liittyvään sähköiseen tietojenkäsittelyyn.
                                </p>
                            </content>
                        </paragraph>
                    </subsection>
                    <subsection eId="sec_2__subsec_2">
                        <content>
                            <p>Sen lisäksi, mitä tässä asetuksessa erikseen säädetään asiakirjan kopioimisesta tai asiakirjan kopiosta, asiakirjan kopioon sovelletaan, mitä asiakirjasta säädetään.</p>
                        </content>
                    </subsection>
                </section>
                <section eId="sec_3">
                    <num>3 §</num>
                    <heading>Turvallisuusluokittelu ja turvallisuusluokan merkitseminen</heading>
                    <subsection eId="sec_3__subsec_1">
                        <intro eId="sec_3__subsec_1__intro">
                            <p>Tiedonhallintalain 18 §:n 1 momentissa tarkoitetut turvallisuusluokiteltavat asiakirjat jaetaan seuraaviin turvallisuusluokkiin:</p>
                        </intro>
                        <paragraph eId="sec_3__subsec_1__para_1">
                            <num>1) </num>
                            <content>
                                <p>turvallisuusluokan I asiakirja, jos asiakirjaan sisältyvän salassa pidettävän tiedon oikeudeton paljastuminen tai oikeudeton käyttö voi aiheuttaa erityisen suurta vahinkoa tiedonhallintalain 18 §:n 1 momentissa tarkoitetulle suojattavalle edulle;</p>
                            </content>
                        </paragraph>
                        <paragraph eId="sec_3__subsec_1__para_2">
                            <num>2) </num>
                            <content>
                                <p>turvallisuusluokan II asiakirja, jos asiakirjaan sisältyvän salassa pidettävän tiedon oikeudeton paljastuminen tai oikeudeton käyttö voi aiheuttaa merkittävää vahinkoa tiedonhallintalain 18 §:n 1 momentissa tarkoitetulle suojattavalle edulle;</p>
                            </content>
                        </paragraph>
                        <paragraph eId="sec_3__subsec_1__para_3">
                            <num>3) </num>
                            <content>
                                <p>turvallisuusluokan III asiakirja, jos asiakirjaan sisältyvän salassa pidettävän tiedon oikeudeton paljastuminen tai oikeudeton käyttö voi aiheuttaa vahinkoa tiedonhallintalain 18 §:n 1 momentissa tarkoitetulle suojattavalle edulle;</p>
                            </content>
                        </paragraph>
                        <paragraph eId="sec_3__subsec_1__para_4">
                            <num>4) </num>
                            <content>
                                <p>turvallisuusluokan IV asiakirja, jos asiakirjaan sisältyvän salassa pidettävän tiedon oikeudeton paljastuminen tai oikeudeton käyttö voi aiheuttaa lievää vahinkoa tiedonhallintalain 18 §:n 1 momentissa tarkoitetulle suojattavalle edulle.</p>
                            </content>
                        </paragraph>
                    </subsection>
                    <subsection eId="sec_3__subsec_2">
                        <content>
                            <p>Edellä 1 momentissa tarkoitetut turvallisuusluokat merkitään asiakirjaan seuraavasti: turvallisuusluokan I asiakirjaan tehdään merkintä "ERITTÄIN SALAINEN", turvallisuusluokan II asiakirjaan merkintä "SALAINEN", turvallisuusluokan III asiakirjaan merkintä "LUOTTAMUKSELLINEN" ja turvallisuusluokan IV asiakirjaan merkintä "KÄYTTÖ RAJOITETTU". Mainitun merkinnän lisäksi voidaan käyttää merkintää ”TL I”, ”TL II”, ”TL III” ja ”TL IV”.</p>
                        </content>
                    </subsection>
                    <subsection eId="sec_3__subsec_3">
                        <content>
                            <p>Turvallisuusluokka merkitään 2 momentissa säädetystä poiketen ruotsiksi asiakirjoihin, jotka on laadittu ruotsinkielisinä tai käännetty ruotsiksi. Merkintä voidaan tehdä muulloinkin, jos viranomainen pitää sitä tarpeellisena. Turvallisuusluokan I asiakirjaan tehdään merkintä "YTTERST HEMLIG", turvallisuusluokan II asiakirjaan merkintä "HEMLIG", turvallisuusluokan III asiakirjaan merkintä "KONFIDENTIELL" ja turvallisuusluokan IV asiakirjaan merkintä "BEGRÄNSAD TILLGÅNG".</p>
                        </content>
                    </subsection>
                    <subsection eId="sec_3__subsec_4">
                        <content>
                            <p>Asiakirjan turvallisuusluokan tulee käydä ilmi myös tiedonhallintalain 25 §:ssä tarkoitetun asiarekisterin ja muun viranomaisen yleisesti tiedonhallintaan käyttämän tietovarannon asiakirjaa koskevista tiedoista.</p>
                        </content>
                    </subsection>
                    <subsection eId="sec_3__subsec_5">
                        <content>
                            <p>Merkintä voidaan tehdä asiakirjaan liitettävään erilliseen asiakirjaan, jos merkintöjen tekeminen asiakirjaan tai merkinnän muuttaminen ei ole teknisesti mahdollista tai jos turvallisuusluokkaa vastaavat käsittelyvaatimukset ovat tarpeen vain tietyn lyhyehkön ajan.</p>
                        </content>
                    </subsection>
                </section>
                <section eId="sec_4">
                    <num>4 §</num>
                    <heading>Turvallisuusluokituksen vastaavuus kansainvälisiä tietoturvallisuusvelvoitteita toteutettaessa</heading>
                    <subsection eId="sec_4__subsec_1">
                        <content>
                            <p>Jollei kansainvälisestä tietoturvallisuusvelvoitteesta muuta johdu, turvallisuusluokitusmerkintää "ERITTÄIN SALAINEN" tai ”YTTERST HEMLIG” vastaa englanninkielinen turvallisuusluokitusmerkintä "TOP SECRET" tai sitä vastaava muun kielinen merkintä; merkintää "SALAINEN" tai ”HEMLIG” vastaa merkintä "SECRET" tai sitä vastaava muun kielinen merkintä; merkintää "LUOTTAMUKSELLINEN" tai ”KONFIDENTIELL” vastaa merkintä "CONFIDENTIAL" tai sitä vastaava muun kielinen merkintä; merkintää "KÄYTTÖ RAJOITETTU" tai ”BEGRÄNSAD TILLGÅNG” vastaa merkintä "RESTRICTED" tai sitä vastaava muun kielinen merkintä.</p>
                        </content>
                    </subsection>
                </section>
                <section eId="sec_5">
                    <num>5 §</num>
                    <heading>Turvallisuusluokkaa koskevan merkinnän poistaminen tai muuttaminen</heading>
                    <subsection eId="sec_5__subsec_1">
                        <content>
                            <p>Jos asiakirjan turvallisuusluokittelulle ei enää ole perusteita lain mukaan tai turvallisuusluokkaa on tarpeen muuttaa, 3 §:ssä tarkoitetun merkinnän poistamisesta tai muuttamisesta on tehtävä asianmukainen merkintä asiakirjaan, johon alkuperäinen merkintä on tehty sekä asiakirjan 3 §:n 4 momentissa tarkoitettuihin tietoihin. Merkinnän asianmukaisuus on tarkistettava viimeistään asiakirjaa ulkopuoliselle annettaessa.</p>
                        </content>
                    </subsection>
                    <subsection eId="sec_5__subsec_2">
                        <content>
                            <p>Jos asiakirja on saatu toiselta viranomaiselta, turvallisuusluokkaa koskevan merkinnän saa poistaa tai muuttaa ainoastaan asiakirjan laatineen viranomaisen tai sen viranomaisen luvalla, jonka käsiteltäväksi asia kokonaisuudessaan kuuluu, jollei ole selvää, ettei perusteita turvallisuusluokan käytölle enää ole.</p>
                        </content>
                    </subsection>
                </section>
                <section eId="sec_6">
                    <num>6 §</num>
                    <heading>Turvallisuusluokitellun asiakirjan antamisen edellytykset</heading>
                    <subsection eId="sec_6__subsec_1">
                        <content>
                            <p>Valtionhallinnon viranomaisen on ennakolta varmistuttava siitä, että turvallisuusluokitellun asiakirjan suojaamisesta huolehditaan asianmukaisesti, jos se antaa turvallisuusluokitellun asiakirjan muulle kuin valtionhallinnon viranomaiselle. Vaatimus ei koske asianosaisen tiedonsaantioikeuteen perustuvaa tiedon antamista asiakirjan sisällöstä.</p>
                        </content>
                    </subsection>
                    <subsection eId="sec_6__subsec_2">
                        <content>
                            <p>Viranomaisen velvollisuudesta huolehtia tietojen salassapidosta ja suojaamisesta luovutettaessa salassa pidettäviä tietoja toimeksiantotehtävän suorittamista varten säädetään viranomaisten toiminnan julkisuudesta annetun lain 26 §:n 3 momentissa.</p>
                        </content>
                    </subsection>
                </section>
                <section eId="sec_7">
                    <num>7 §</num>
                    <heading>Monitasoinen suojaus</heading>
                    <subsection eId="sec_7__subsec_1">
                        <content>
                            <p>Tiedonhallintayksikön on toteutettava turvallisuusluokiteltujen asiakirjojen käsittelyyn käytetyn tietojärjestelmän, tietoliikennejärjestelyn ja 9 §:ssä tarkoitetun turvallisuusalueen suojausta vaarantavia tekoja ennaltaehkäiseviä, estäviä ja rajaavia toimenpiteitä, toimenpiteitä suojausta vaarantavien tekojen havaitsemiseksi ja jäljittämiseksi sekä toimenpiteitä vaarantanutta tekoa edeltäneen turvallisuustason palauttamiseksi viipymättä.</p>
                        </content>
                    </subsection>
                </section>
                <section eId="sec_8">
                    <num>8 §</num>
                    <heading>Käsittelyoikeudet ja niiden luettelointi</heading>
                    <subsection eId="sec_8__subsec_1">
                        <content>
                            <p>Turvallisuusluokitellun asiakirjan käsittelyoikeus voidaan antaa vain sille, jolla työtehtäviensä tai muiden valtionhallinnon viranomaisen tehtävien hoitamiseen liittyvän tarpeen vuoksi on tarve saada tietoja asiakirjasta tai muutoin käsitellä sitä ja jolle on selvitetty turvallisuusluokiteltujen tietojen suojaamista koskevat ohjeet ja menettelyt ja joka tuntee asiakirjojen käsittelyä koskevat velvoitteet.</p>
                        </content>
                    </subsection>
                    <subsection eId="sec_8__subsec_2">
                        <content>
                            <p>Valtionhallinnon viranomaisen on pidettävä luetteloa henkilöistä, joilla on oikeus käsitellä turvallisuusluokan I, II tai III asiakirjoja. Luettelossa on mainittava henkilön tehtävä, johon turvallisuusluokitellun tiedon käsittelytarve perustuu.</p>
                        </content>
                    </subsection>
                    <subsection eId="sec_8__subsec_3">
                        <content>
                            <p>Valtionhallinnon viranomaisen on pidettävä huolta, että se, joka ei enää toimi tehtävissä, joihin oikeus luokiteltujen asiakirjojen käsittelyyn perustuu, palauttaa asiakirjat tai tuhoaa ne asianmukaisella tavalla.</p>
                        </content>
                    </subsection>
                </section>
                <section eId="sec_9">
                    <num>9 §</num>
                    <heading>Turvallisuusalueet</heading>
                    <subsection eId="sec_9__subsec_1">
                        <intro eId="sec_9__subsec_1__intro">
                            <p>
                                Tiedonhallintayksikön on määritettävä seuraavat fyysisesti suojatut 
                                <i>turvallisuusalueet</i>
                                 turvallisuusluokiteltujen asiakirjojen käsittelyn ja tietojärjestelmien suojaamiseksi 10 §:ssä tarkoitetulla tavalla:
                            </p>
                        </intro>
                        <paragraph eId="sec_9__subsec_1__para_1">
                            <num>1) </num>
                            <content>
                                <p>hallinnolliset alueet, joilla on selkeästi määritetyt näkyvät rajat ja joihin vain valtionhallinnon viranomaisen valtuuttamilla henkilöillä on pääsy ilman saattajaa;</p>
                            </content>
                        </paragraph>
                        <paragraph eId="sec_9__subsec_1__para_2">
                            <num>2) </num>
                            <content>
                                <p>
                                    <i>turva-alueet</i>, joilla on selkeästi määritetyt ja suojatut rajat, joilla valvotaan kaikkea kulkua sisään ja ulos kulkuluvin tai henkilökohtaisesti tunnistamalla ja joihin on pääsy ilman saattajaa vain henkilöillä, joiden luotettavuus on varmistettu ja joilla on erityinen lupa tulla alueelle.
                                </p>
                            </content>
                        </paragraph>
                    </subsection>
                </section>
                <section eId="sec_10">
                    <num>10 §</num>
                    <heading>Asiakirjan käsittelyn ja tietojärjestelmien suojaaminen turvallisuusalueiden avulla</heading>
                    <subsection eId="sec_10__subsec_1">
                        <content>
                            <p>Turvallisuusluokiteltuja asiakirjoja on turvallisuusalueilla ja niiden ulkopuolella käsiteltävä siten, että pääsy turvallisuusluokiteltuihin tietoihin suojataan sivullisilta.</p>
                        </content>
                    </subsection>
                    <subsection eId="sec_10__subsec_2">
                        <content>
                            <p>Turvallisuusluokan I asiakirjaa saa säilyttää tai muutoin käsitellä ainoastaan turva-alueilla.</p>
                        </content>
                    </subsection>
                    <subsection eId="sec_10__subsec_3">
                        <intro eId="sec_10__subsec_3__intro">
                            <p>Turvallisuusluokan II–IV asiakirjaa saa käsitellä turvallisuusalueilla ja niiden ulkopuolella kuitenkin siten, että:</p>
                        </intro>
                        <paragraph eId="sec_10__subsec_3__para_1">
                            <num>1) </num>
                            <content>
                                <p>turvallisuusluokan II tai III asiakirjoja sisältävät tietovarannot ja näiden asiakirjojen käsittelyyn käytetyt tietojärjestelmät on sijoitettava turva-alueelle;</p>
                            </content>
                        </paragraph>
                        <paragraph eId="sec_10__subsec_3__para_2">
                            <num>2) </num>
                            <content>
                                <p>turvallisuusluokan II ja III paperiasiakirjat on säilytettävä turva-alueella;</p>
                            </content>
                        </paragraph>
                        <paragraph eId="sec_10__subsec_3__para_3">
                            <num>3) </num>
                            <content>
                                <p>turvallisuusluokan IV asiakirjoja sisältävät tietovarannot ja näiden asiakirjojen käsittelyyn käytetyt tietojärjestelmät on sijoitettava turvallisuusalueelle;</p>
                            </content>
                        </paragraph>
                        <paragraph eId="sec_10__subsec_3__para_4">
                            <num>4) </num>
                            <content>
                                <p>turvallisuusluokan IV paperiasiakirjat on säilytettävä turvallisuusalueella.</p>
                            </content>
                        </paragraph>
                    </subsection>
                    <subsection eId="sec_10__subsec_4">
                        <content>
                            <p>Sen estämättä, mitä 3 momentin 1 ja 3 kohdassa säädetään tietojärjestelmän sijoittamisesta turvallisuusalueille, turvallisuusluokan II–IV asiakirjoja saa käsitellä myös 9 §:n 1 kohdassa tarkoitetuilla hallinnollisilla alueilla ja niiden ulkopuolella 11 ja 12 §:n vaatimukset täyttävän päätelaitteen ja tietoliikennejärjestelyn avulla. Turvallisuusluokan II asiakirjan käsittelyyn käytetty päätelaite on kuitenkin säilytettävä turva-alueella. Jos turvallisuusluokan III tai IV sähköisiä asiakirjoja säilytetään päätelaitteessa turva-alueiden ulkopuolella, ne on suojattava turvallisuusluokalle riittävän turvallisella salausratkaisulla. Päätelaitteen tietoturvallisuudesta on huolehdittava.</p>
                        </content>
                    </subsection>
                </section>
                <section eId="sec_11">
                    <num>11 §</num>
                    <heading>Tietojärjestelmiä ja tietoliikennejärjestelyjä koskevat vaatimukset</heading>
                    <subsection eId="sec_11__subsec_1">
                        <intro eId="sec_11__subsec_1__intro">
                            <p>Turvallisuusluokiteltujen asiakirjojen käsittelyyn käytetyt tietojärjestelmät ja tietoliikennejärjestelyt on toteutettava siten, että:</p>
                        </intro>
                        <paragraph eId="sec_11__subsec_1__para_1">
                            <num>1) </num>
                            <content>
                                <p>ne erotetaan niissä käsiteltyjen asiakirjojen turvallisuusluokka huomioon ottaen riittävän luotettavasti alemman turvallisuustason tietojärjestelmistä ja tietoliikennejärjestelyistä;</p>
                            </content>
                        </paragraph>
                        <paragraph eId="sec_11__subsec_1__para_2">
                            <num>2) </num>
                            <content>
                                <p>tietoturvallisuutta vaarantavia sähköisiä viestejä vastaan suojaudutaan ja suojauksista sekä niiden toiminnasta huolehditaan tietojärjestelmän ja tietoliikennejärjestelyn koko elinkaaren ajan;</p>
                            </content>
                        </paragraph>
                        <paragraph eId="sec_11__subsec_1__para_3">
                            <num>3) </num>
                            <content>
                                <p>tietojärjestelmien käyttäjille annetaan vain ne tiedot, oikeudet tai valtuudet, jotka ovat tehtävien suorittamiseksi välttämättömät;</p>
                            </content>
                        </paragraph>
                        <paragraph eId="sec_11__subsec_1__para_4">
                            <num>4) </num>
                            <content>
                                <p>niiden eheys varmistetaan riittävästi;</p>
                            </content>
                        </paragraph>
                        <paragraph eId="sec_11__subsec_1__para_5">
                            <num>5) </num>
                            <content>
                                <p>niitä käyttävät henkilöt, laitteet ja tietojärjestelmät tunnistetaan riittävän luotettavasti;</p>
                            </content>
                        </paragraph>
                        <paragraph eId="sec_11__subsec_1__para_6">
                            <num>6) </num>
                            <content>
                                <p>niissä otetaan käyttöön vain käyttövaatimusten kannalta välttämättömät toiminnallisuudet;</p>
                            </content>
                        </paragraph>
                        <paragraph eId="sec_11__subsec_1__para_7">
                            <num>7) </num>
                            <content>
                                <p>käytetyt salausratkaisut ovat tietojärjestelmässä tai tietoliikennejärjestelyssä käsiteltyjen asiakirjojen turvallisuusluokka huomioon ottaen riittävän turvallisia.</p>
                            </content>
                        </paragraph>
                    </subsection>
                    <subsection eId="sec_11__subsec_2">
                        <content>
                            <p>Käsiteltäessä turvallisuusluokan I–III asiakirjoja sähköisesti, on pidettävä huolta, että hajasäteilyyn ja elektroniseen tiedusteluun liittyviä riskejä on pienennetty riittävästi. Riskien pienentämiseksi toteutettavat tietoturvallisuustoimenpiteet on suhteutettava tietojen hyväksikäytön riskiin ja turvallisuusluokan tasoon.</p>
                        </content>
                    </subsection>
                </section>
                <section eId="sec_12">
                    <num>12 §</num>
                    <heading>Asiakirjan siirtäminen tietoverkon kautta</heading>
                    <subsection eId="sec_12__subsec_1">
                        <content>
                            <p>Salassa pidettävien tietojen siirtämisestä yleisessä tietoverkossa säädetään tiedonhallintalain 14 §:ssä.</p>
                        </content>
                    </subsection>
                    <subsection eId="sec_12__subsec_2">
                        <content>
                            <p>Turvallisuusluokiteltuja asiakirjoja saa siirtää muussa kuin yleisessä tietoverkossa viranomaisen turvallisuusalueiden ulkopuolelle tai kyseistä turvallisuusluokkaa alemman turvallisuustason tietojärjestelmän tai tietoliikennejärjestelyn kautta vain salatussa muodossa. Jos turvallisuusluokiteltujen asiakirjojen siirtäminen tapahtuu turvallisuusalueella muussa kuin yleisessä tietoverkossa ja tietojen riittävä suojaus voidaan toteuttaa fyysisen suojaamisen menetelmin, voidaan käyttää salaamatonta siirtoa tai alemman turvallisuustason salausta.</p>
                        </content>
                    </subsection>
                </section>
                <section eId="sec_13">
                    <num>13 §</num>
                    <heading>Asiakirjan kuljettaminen</heading>
                    <subsection eId="sec_13__subsec_1">
                        <content>
                            <p>Turvallisuusluokiteltuja asiakirjoja saa kuljettaa turvallisuusalueiden ulkopuolelle suojaamalla sähköiset tietovälineet riittävällä salauksella.</p>
                        </content>
                    </subsection>
                    <subsection eId="sec_13__subsec_2">
                        <content>
                            <p>Turvallisuusluokan I–III salaamaton asiakirja on kuljettamista varten pakattava asianmukaisesti sekä kuljetettava se jatkuvan valvonnan alaisuudessa vastaanottajalle. Mainitun asiakirjan saa kuljettaa vastaanottajalle myös muulla valtionhallinnon viranomaisen hyväksymällä turvallisella tavalla, jolla asiakirjan luottamuksellisuus ja eheys varmistetaan kyseiselle turvallisuusluokalle riittävällä tavalla.</p>
                        </content>
                    </subsection>
                </section>
                <section eId="sec_14">
                    <num>14 §</num>
                    <heading>Asiakirjan käsittelyn seuraaminen</heading>
                    <subsection eId="sec_14__subsec_1">
                        <intro eId="sec_14__subsec_1__intro">
                            <p>Turvallisuusluokiteltujen asiakirjojen käsittelyn seuraamiseksi valtionhallinnon viranomaisen on toteutettava seuraavat toimenpiteet:</p>
                        </intro>
                        <paragraph eId="sec_14__subsec_1__para_1">
                            <num>1) </num>
                            <content>
                                <p>turvallisuusluokan I–III asiakirjan käsittely on rekisteröitävä sähköiseen lokiin, tietojärjestelmään, asiarekisteriin tai asiakirjaan;</p>
                            </content>
                        </paragraph>
                        <paragraph eId="sec_14__subsec_1__para_2">
                            <num>2) </num>
                            <content>
                                <p>turvallisuusluokan I–III asiakirjan lähettäminen ja vastaanottaminen on rekisteröitävä;</p>
                            </content>
                        </paragraph>
                        <paragraph eId="sec_14__subsec_1__para_3">
                            <num>3) </num>
                            <content>
                                <p>turvallisuusluokan I ja II asiakirjan kopiointia varten on hankittava asiakirjan laatineen viranomaisen lupa;</p>
                            </content>
                        </paragraph>
                        <paragraph eId="sec_14__subsec_1__para_4">
                            <num>4) </num>
                            <content>
                                <p>turvallisuusluokan I ja II asiakirjojen kopiot ja niiden käsittelijät on luetteloitava.</p>
                            </content>
                        </paragraph>
                    </subsection>
                    <subsection eId="sec_14__subsec_2">
                        <content>
                            <p>Asiakirjojen rekisteröinnistä asiarekisteriin säädetään tiedonhallintalain 25 §:ssä.</p>
                        </content>
                    </subsection>
                </section>
                <section eId="sec_15">
                    <num>15 §</num>
                    <heading>Asiakirjan tuhoaminen</heading>
                    <subsection eId="sec_15__subsec_1">
                        <content>
                            <p>Tarpeettomaksi käynyt turvallisuusluokiteltu asiakirja on tuhottava tavalla, jolla kyseiselle turvallisuusluokalle riittävän luotettavasti estetään tietojen palauttaminen sekä kokoaminen uudelleen kokonaan tai osittain.</p>
                        </content>
                    </subsection>
                    <subsection eId="sec_15__subsec_2">
                        <content>
                            <p>Jos asiakirjan on laatinut toinen viranomainen, tarpeettomaksi käyneen turvallisuusluokan I ja II asiakirjan tuhoamisesta on ilmoitettava asiakirjan laatineelle viranomaiselle, jollei sitä palauteta asiakirjan laatineelle viranomaiselle. Turvallisuusluokan I ja II asiakirjan tuhoamisen saa suorittaa vain henkilö, jonka viranomainen on tähän tehtävään määrännyt. Asiakirjan valmisteluvaiheen versiot voi tuhota ne laatinut henkilö.</p>
                        </content>
                    </subsection>
                </section>
                <section eId="sec_16">
                    <num>16 §</num>
                    <heading>Voimaantulo ja siirtymäsäännökset</heading>
                    <subsection eId="sec_16__subsec_1">
                        <content>
                            <p>Tämä asetus tulee voimaan 1 päivänä tammikuuta 2020.</p>
                        </content>
                    </subsection>
                    <subsection eId="sec_16__subsec_2">
                        <content>
                            <p>Turvallisuusluokittelua koskevan 3 §:n mukaisen merkinnän tarve arkistoitujen tai valtionhallinnon viranomaisella säilytettävänä olevien asiakirjojen osalta on arvioitava, jos valtionhallinnon viranomainen ottaa asiakirjan muuhun käsittelyyn.</p>
                        </content>
                    </subsection>
                    <subsection eId="sec_16__subsec_3">
                        <content>
                            <p>Jos valtionhallinnon viranomainen ei ole tehnyt tietoturvallisuudesta valtionhallinnossa annetun valtioneuvoston asetuksen (681/2010) 7 §:n mukaista luokittelupäätöstä, sen on saatettava turvallisuusluokiteltujen asiakirjojen käsittely vastaamaan tämän asetuksen 6–15 §:ssä säädettyjä käsittelyvaatimuksia kolmen vuoden kuluessa asetuksen voimaantulosta.</p>
                        </content>
                    </subsection>
                </section>
            </hcontainer>
            <hcontainer finlex:outline="Esityöt ja allekirjoitukset" name="conclusions">
                <hcontainer finlex:outline="Allekirjoitukset" name="signatures">
                    <content>
                        <p>Helsingissä 28 päivänä marraskuuta 2019</p>
                        <p>
                            <signature>
                                <role refersTo="">Kunta- ja omistajaohjausministeri</role>
                                <person refersTo="">Sirpa Paatero</person>
                            </signature>
                            <signature>
                                <role refersTo="">Lainsäädäntöneuvos</role>
                                <person refersTo="">Eeva Lantto</person>
                            </signature>
                        </p>
                    </content>
                </hcontainer>
            </hcontainer>
        </body>
    </act>
</akomaNtoso>
