Tiedonhankintalakityöryhmä PLM004:00/2013. Tässä tiivistelmässä selostetaan työryhmän saamia lausuntoja ja kirjallisia kannanottoja.

Koko: px
Aloita esitys sivulta:

Download "Tiedonhankintalakityöryhmä 16.5.2014 PLM004:00/2013. Tässä tiivistelmässä selostetaan työryhmän saamia lausuntoja ja kirjallisia kannanottoja."

Transkriptio

1 LAUSUNTOTIIVISTELMÄ Tässä tiivistelmässä selostetaan työryhmän saamia lausuntoja ja kirjallisia kannanottoja. 1. Tiedonhankintalakityöryhmän asettaminen Puolustusministeriö asetti työryhmän, jonka tehtävänä oli lainsäädännön kehittämine erityisesti turvallisuusviranomaisten tiedonhankintaa koskevan sääntelyn osalta. Tavoitteena oli, että huolehdittaisiin nykyistä paremmin kansallisesta turvallisuudesta tietoverkoissa esiintyvien uhkien torjumiseksi. 2. Lausunnot ja muut kirjalliset kannanotot Työryhmän työ tukemiseksi työryhmän asettamispäätöksestä pyydettiin lausuntoa seitsemältä järjestöltä ja elinkeinoelämän edustajalta. Lausunnonantajia pyydettiin esittämään näkemyksiään erityisesti työryhmän tavoitteista ja tehtävistä sekä siitä, mitä oikeudellisia ja yhteiskunnallisia näkökohtia työryhmän työssä tulisi ottaa huomioon. Kirjallinen lausuntokierros ajoitettiin alkuvaiheeseen, jotta saatu palaute voitaisiin ottaa huomioon työskentelyn aikana. Lausunnon antoivat 1. Elinkeinoelämän keskusliitto 2. Electronic Frontier Finland (EFFI) ry 3. Tietoliikenteen ja tietotekniikan keskusliitto FiCom ry 4. Finnish Communication and Internet Exchange (FiCix) ry 5. Huoltovarmuuskeskus 6. FISC Finnish Information Security Cluster ry ja Teknologiateollisuus Ry (yhteinen lausunto) FiCom ry toimitti lisäksi työryhmän käyttöön taustamuistion (Yritysmaailman näkökohtia turvallisuusviranomaisten tiedonhankintakyvyn kehittämiseen liittyvään lainsäädäntöhankkeeseen, versio 0.3D, ). Työryhmä järjesti kaksi kuulemistilaisuutta elinkeinoelämälle ( ) ja järjestöille ( ). Painopiste kuulemistilaisuuksissa oli verkkovalvonta. Työryhmä varasi kutsutuille mahdollisuuden toimittaa myös kirjallisia kannanottoja. Kutsut tilaisuuksiin julkaistiin puolustusministeriön Internet sivulla, jotta tavoitettaisiin myös muut kuin tiedossa olevat sidosryhmät. Kirjallisen kannanoton toimittivat 1. F-Secure Oyj 2. Nokia Oyj ja Nokia Solutions and Networks (yhteinen kannanotto) 3. TDC Oy 4. Microsoft Oyj 5. Keskuskauppakamari 6. Internet-käyttäjät ikuisesti IKI ry 1

2 7. Finnish Communication and Internet Exchange (FiCix) ry Kirjalliset kannanotot julkaistiin puolustusministeriön Internet-sivulla. 3. Lausunnonantajien huomioita ja muita kirjallisia kannanottoja työryhmän työskentelyyn 3.1. Yleiset huomiot FISC Finnish Information Security Cluster ry ja Teknologiateollisuus Ry Näkemyksemme mukaan Suomen kansallisen kyberturvallisuuden kehittäminen on erittäin tärkeää, ja yhtenä tukipilarina tälle on sovelias lainsäädäntö. Ficix ry Ficix ry pitää kannatettavana, että oikeusvaltion periaatteita noudatetaan selvittämällä jo voimassaolevan lain ja sääntelyn antamat mahdollisuudet sekä niiden kehittämistarve. Viranomaiset eivät juuri ole käyttäneet lain sallimia puuttumiskeinoja. Tietoturva-asiat ovat käytännössä hyvin järjestettyjä ja yhteistyö teleyritysten, Viestintäviraston ja Huoltovarmuuskeskuksen kesken on tiivistä ja rakentavaa. FiCom ry Työryhmän tulisi arvioida kaikki mahdolliset kehittämisvaihtoehdot samanarvoisina ja yhtä huolellisesti ja monipuolisesti. Huoltovarmuuskeskus Käsiteltävällä asialla on tärkeä yhteiskunnallinen merkitys. Tästä johtuen eri intressiryhmien tarpeet ja oikeudet sekä lainsäädännön ja toimivaltuuksien kehittäminen vaativat tuekseen kokonaisvaltaisen tarkastelun. Tarkastelussa tulee yhdistyä turvallisuusviranomaisten tarpeiden strateginen arviointi ja kansalaisten perusoikeudet huomioon ottava arvotarkastelu. Huoltovarmuuskeskus toivoo työryhmältä laaja-alaisen ja tavoitelähtöisen verkkotiedustelun hyötyjä ja haittavaikutuksia objektiivisesti käsittelevän tarkastelun. Keskuskauppakamari Kyberturvallisuusstrategiassa linjataan valtioneuvoston periaatepäätöksen mukaisesti visio, jonka mukaan Suomi on globaali edelläkävijä kyberuhkiin varautumisessa ja niiden aiheuttamien häiriötilanteiden hallinnassa vuoteen 2016 mennessä. Lähtökohta on hyvä ja tärkeä. Nokia Oyj ja NSN Kyberrikollisuus on todellinen uhka. Tietoisuus kriittisen infrastruktuurin ja suojaamattomien itjärjestelmien haavoittuvuuksista on kasvanut. Samalla uutisointi valtioiden harjoittamsta massavakoilusta on heikentänyt kuluttajien luottamusta internettalouteen. Suurten valtiodien tiedetään kehittävän kilvan kybermaailman kyvykkyyttä, jolla voidaan lamauttaa vastustajan kriittinen infrastruktuuri ennen tavanomaisin asein tehtävää iskua. 2

3 Suomi on tienhaarassa, jossa se voi mennä kukaan kybermaailman asevarusteluun tai pyrkiä profiloitumaan tietosuojan turvasatamana. Kysymys on kansallisesta valinnasta, jolla on pitkälle menevät vaikutukset perusoikeuksiin, yritysten asemaan ja ulkopolitiikkaan. On tärkeää, että kyberturvallisuutta tarkastellaan laaja-alaisesti. Erityisesti valittaessa keinoja kyberturvallisuuden parantamiseksi on asiaa syytä tarkastella myös Suomen kansalaisten, suomalaisten yritysten ja Suomen kansainvälisen kilpailukyvyn näkökulmasta. F-Secure Ymmärrämme hyvin maan turvallisuuden tärkeyden kyseisen hankkeen osalta. Haluamme osaltamme auttaa työryhmän työskentelyssä, jotta Suomeen saadaan kyberturvallisuusstrategian osalta nykyaikainen, turvallinen ja liiketoimintaa edistävä lainsäädäntö Hankkeen organisointi FiCom ry FiCom pitää erittäin tärkeänä, että työryhmän työssä otetaan huomioon myös elinkeinoelämän edustajien näkemys erityisesti käsiteltäessä kysymyksiä, jotka eivät liity viranomaisten toimivaltakysymyksiin tai toimivallan jakoon liittyviin asioihin. Lainsäädäntöön liittyvän valmistelun tulee olla avointa. Työryhmätyön tulee olla mahdollisimman julkista, jotta epäluulot hanketta kohtaan eivät kasva perusteettomasti. Eri tahoja on kuultava ja ne on kytkettävä mukaan valmisteluun. FiCom haluaa korostaa asioiden huolellista valmistelua. Asiassa ei saa edetä kiirehtien, vaan huolellisesti harkiten ja riittäviä, laaja-alaisia keskusteluja käyden. Työryhmän tulisi olla valmis avoimeen dialogiin yksityisen sektorin kanssa koko työryhmätyöskentelyn ajan. Työryhmälle asetettu puolen vuoden määräaika on aivan liian lyhyt kyseessä olevan kaltaisen laajan, yhteiskunnallisesti merkittävän ja erittäin pitkävaikutteisen hankkeen toteuttamiseksi. Määräajan pidentämistä puoltaa myös se, että kaikkien eri etenemisvaihtoehtojen huolellinen vaikutusarviointi ei ole mahdollista alkuperäisen aikataulun puitteissa. Elinkeinoelämän keskusliitto Tiedonhankintalakityöryhmällä ei ole kokoonpanonsa, tehtävänantonsa ja aikataulunsa puitteissa mahdollisuuksia arvioida riittävässä laajuudessa hankkeen yhteiskunnallisia ja elinkeinopoliittisia ulottuvuuksia sekä mahdollisten lainsäädäntöratkaisujen vaikutuksia. Hankkeen organisointi ei ole missään suhteessa sen laajoihin yhteiskunnallisiin vaikutuksiin. Electronic Frontier Finland ry (Effi) Lakia valmisteleva työryhmä edustaa valitettavan kapeaa näkemystä yhteiskuntaan. Kyberturvallisuus koskettaa kaikkia yhteiskunnan sektoreita ja sen ei todellakaan tule kuulua vain virkamiesten käsiin. Vaikka tätä ongelmaa voidaankin korjata rajoitetusti asiantuntijakuulemisilla, on täysin selvää, että tämä ei korvaa konkreettista mahdollisuutta vaikuttaa lopputulokseen työryhmän sisältä varsinkin kun työryhmän kokoonpano näyttää ainakin ulospäin siltä, että sillä on haluttu varmistaa jo etukäteen haluttu lopputulos. 3

4 Huoltovarmuuskeskus Yleisenä huomiona todetaan lisäksi, että työryhmän aikataulu on erittäin haastava, ottaen huomioon toimeksiannon yhteiskunnallisen merkityksen ja siihen liittyvät kansalliset ja kansainväliset herkkyydet. Keskuskauppakamari Työryhmän tavoitteen toteuttaminen edellyttää tiedonhankintalain valmistelussa kiinteää yhteistyötä eri toimijoiden välillä sekä avointa asioiden valmistelua. Ehdotamme, että elinkeinoelämä ja sen edustajat otetaan yhä tiiviimmin valmisteluun mukaan. Työryhmässä ei valitettavasti ole lainkaan yritysedustajaa. Kuitenkin valtaosa viestintäverkoista ja muusta kriittisestä infrastruktuurista on yritysten omistuksessa. Internet-käyttäjät ikuisesti IKI ry Yhteiskunnan tärkeimpiin asioihin liittyviä muutoksia pitäisi valmistella mahdollisimman avoimesti ja vahvan kansalaiskeskustelun kautta. Nokia Oyj ja NSN On toivottavaa, että lainsäädännön valmistelu on mahdollisimman avointa ja että siinä hyödynnetään laajasti eri toimijoiden asiantuntemusta Mietintö FiCom ry FiCom katsoo, että työryhmän työn tuloksia ei pidä kirjoittaa hallituksen esityksen muotoon. Työryhmän yksi tärkeä tehtävä on tutkia nykylainsäädännön riittävyys. Työryhmä-muistiossa tulee ottaa asiaan kantaa ja pikemminkin esittää mahdollisia ehdotuksia nykylainsäädäntöä täydentävistä lainsäädäntöhankkeista kuin kirjoittaa muistio suoraan hallituksen esityksen muotoon. Keskuskauppakamari On hyvä, että työryhmä valmistelee muistion jatkotyön pohjaksi. Siinä tulisi huomioida sektorikohtainen erityissääntely ja arvioida tiedonhankintaa koskevan sääntelyn vaikutukset ja mahdolliset soveltamisalan rajoitukset toimialoittain (esim. terveyspalvelujen ja pankkitoiminnan toimialoilla) Hankkeen tavoitteet ja tehtävät FiCom ry Tavoitteissa ei kuitenkaan ole huomioitu yksityisen sektorin roolia kyberuhkien havainnoinnissa, ennakoinnissa ja niihin reagoinnissa. Näiltä osin sekä työryhmän tavoitteita että tehtäviä olisi tarkoituksenmukaista tarkentaa. FiCom pitää tärkeänä, että työryhmän tehtäväksi on asetettu myös nykylainsäädännön tarkastelu. FiComin näkemyksen mukaan se antaa jo nyt paljon erilaisia toimintamahdollisuuksia viranomaisille ja muille toimijoille. Esimerkiksi sähköisen viestinnän tietosuojalain 20 mahdollistaa useita toimenpiteitä tietoturvan toteuttamiseksi ja varmistamiseksi. Tarkastelussa tulee myös ottaa huomioon vuoden alussa voimaan tulleiden poliisilain ja pakkokeinolain suomat uudet mahdollisuudet. Työryhmän tulee olla erityisen huolellinen siinä, ettei valmistelutyössä rakenneta nykyisen hyvin toimivan lainsäädännön kanssa päällekkäisiä tai ristiriidassa olevia toiminta- ja valvontamekanismeja. Työryhmän ehdotuksissa tulisi ottaa mahdollisimman paljon mallia olemassa olevista käytännöistä sen sijaan, että luotaisiin turhaan uusia. 4

5 Elinkeinoelämän keskusliitto EK katsoo, että ongelmia ei voida ratkaista kuulemalla kirjallisesti harvalukuista lausunnonantajajoukkoa työryhmän asettamispäätöksestä. EK esittää, että työryhmä pitäytyy työssään tehtävänantonsa 1 3 kohdissa ja että mahdollinen lainvalmistelu tehdään tämän jälkeen laajapohjaisessa ja avoimessa valmistelussa, jossa kaikki asian intressitahot ovat mukana alusta alkaen. Huoltovarmuuskeskus Tavoitteita muodostettaessa tulisi kiinnittää erityistä huomiota siihen, ettei ryhdytä keräämään uutta tiedustelutietoa, jonka täydelle hyödyntämiselle ei ole riittäviä valtuuksia. Tiedustelutiedon tulee tukea yhteiskunnan kriittisten toimintojen turvaamisen strategisia tavoitteita ja sen tuottamia hyötyjä on pystyttävä jakamaan riittävän tehokkaasti ja kohdistetusti suhteessa sen tuottamiin rasitteisiin ja haittoihin. Työ tulisi rajata Yhteiskunnan turvallisuusstrategian (YTS 2010) tarkoittamaan elintärkeiden toimintojen turvaamiseen kybertoimintaympäristössä. Substanssilainsäädännössä olevaa tietoturvallisuutta koskevaa sisältöä ei ole ainakaan ensimmäisessä vaiheessa syytä käsitellä yksityiskohtaisella tasolla. Työn painopisteenä tulee olla normaaliolojen kyberturvallisuus. Työssä tulee myös huomioida valmiuslainsäädännön ja puolustustilalainmukaisten tilanteiden kyberturvallisuus. YTS 2010:n väestön toimeentuloturva ja toimintakyky, sekä talouden ja infrastruktuurin toimivuus tarkoittamien toimintojen tarpeisiin tulee kiinnittää huomiota erityisesti huoltovarmuuden näkökulmasta. Tiedustelutiedon keräämisen tulee tuottaa tunnistettavaa ja konkreettista lisäarvoa kriittistä infrastruktuuria ylläpitäville ja tukeville organisaatioille sekä niiden kyberturvallisuusvarautumiselle. Keskuskauppakamari Tiedonhankintalain valmistelun tarkoituksena on lisätä Suomen turvallisuutta, mikä on tavoitteena hyvä ja kannatettava. Tavoitteeseen pääseminen edellyttää avoimuutta ja hyvää yhteistyötä viranomaisten ja yritysten välillä Tiedonhankinta ja uudet toimivaltuudet Electronic Frontier Finland ry (Effi) Ajatus "haitallisen verkkoliikenteen torjumisesta rajoilla" on epäyhteensopiva koko Internetin perusluonteen kanssa. Tavoitteeseen ei voitaisi päästä kuin asentamalla kaikkiin tietoliikenteen "rajanylityspaikkoihin" valvonta- ja suodatusjärjestelmät. Selvää on myös, että jos sellaisia järjestelmiä otetaan käyttöön, ne eivät jää vain digitaalisen maanpuolustuksen työkaluiksi, vaan "valvontayhteiskunnan porttiteorian" mukaan seuraavaksi eri viranomaiset ovat hakemassa lupaa tietojen käyttöön rikostutkinnassa, "vääriä mielipiteitä" omaavien ihmisten profilointiin, rahapelimonopolia uhkaavien ulkomaisten palveluiden sulkemiseen ja niin edelleen. Kansallisen turvallisuuden varjolla ei tule markkinoida kansalaisten valvonnan jatkuvaa laajentamista. Kyse ei ole teoreettisesta uhasta, sillä esimerkkejä ei tarvitse kaukaa hakea: passeja varten kerättyjä sormenjälkiäkin tallennetaan keskitettyyn tietokantaan ja poliisijohdon mielestä valtion taholta pakotettavaksi kaavailtu autopaikannus olisi mukava lisä rikostutkinnan keinoihin. "Kansallinen turvallisuus" olisi myönteinen asia, jos sillä aidosti tarkoitettaisiin kansalaisten suojaamista, mutta Suomessa on nähtävissä haluja jalon perusteen väärinkäyttämiseksi arveluttavia päämääriä varten. 5

6 Turvallisuuden suojaamiseksi on oikeutettua suorittaa perusteltuja, tarkasti kohdennettuja, tilannekohtaisia toimenpiteitä kyberympäristössä. Mikäli valvontaa halutaan tehdä, sen tulee täyttää 13 kriteeriä, jotka ovat listattuna täällä: fi.necessaryandproportionate.org/text. FiCom ry FiCom haluaa lisäksi painottaa, että viranomaisten tiedonhankintakyvyn parantaminen edellyttää kaikilta ICT-toimijoilta (käyttäjiltä ja palveluiden tuottajilta) tietojen keräämiseen liittyviä toimia sekä erilaisten ilmiöiden havainnointikyvyn parantamista. Kaikkien toimijoiden tulee myös kehittää omaa ennakointiaan kyberuhkiin sekä kykyä niihin reagoimiseen. Kyberympäristö ei tunne eikä tunnista rajoja ei kansallisia, kansainvälisiä, organisatorisia eikä myöskään hallinnollisia. Kyberympäristön turvallisuuden saavuttamisessa joudutaan arvioimaan tasapainoa valtakunnallisen puolustuksen ja kohdepuolustuksen välille, sillä kumpikaan ei välttämättä yksistään toimi. Viranomaisilla on jo nykyisin käytettävissään erilaisia tiedustelutoimintaa läheisesti sivuavia toimivaltuuksia. Monet kyberympäristössä tapahtuvat ei-toivotut ilmiöt täyttänevät jonkin rikoksen tunnusmerkistön, joten esimerkiksi poliisi- ja pakkokeinolain sallimat keinot ovat soveltuvin osin hyödynnettävissä kyberuhkan haittojen estämiseksi tai jonkin jo tapahtuneen selvittämiseksi. Ennen kuin harkitaan toimivaltuuksia laajennettavaksi edelleen, tulee myös selvittää näiden jo olemassa olevien keinojen täysimittaisen hyödyntämisen mahdollisuudet. FISC Finnish Information Security Cluster ry ja Teknologiateollisuus Ry Tiedon keräämiseen tulisi aina olla erikseen hankittu lupa, joka voidaan kaikissa tapauksissa osoittaa audit-trail -tyyppisesti, luottamuksen takaamiseksi. Vaikka viranomaisiin on voitava luottaa, tapaukset maailmalla ovat osoittaneet, että ongelmien välttämiseksi audit-trail sekä selkeät prosessit toimintamallien takaamiseksi on oltava olemassa aina, kun suunnitellaan laajennettua tiedon keruuta. Ficix ry Tiedustelutiedon käytössä vaihdannan välineenä ulkovaltojen tai muiden tahojen kanssa tulee arvioitavaksi oikeushenkilön oikeudet ja mahdollinen korvausvastuu. Luovutettava tieto saattaa sisältää sellaisia yrityssalaisuuksia, patentti- ja tekijänoikeuden suojaamia tietoja tai liiketoimiin liittyviä asioita, joista saattaa viestinnän osapuolille koitua haittaa, vahinkoa tai arvon menetystä. Euroopan ihmisoikeussopimuksiin ja muihin kansainvälisiin sopimuksiin liittyviä oikeusnäkökohtia on syytä selvittää. Riippuen transit-operaattorien valinnoista ja niiden yhteyksistä toisiinsa liikenne kahden suomalaisen internet-käyttäjän välillä voi hyvin kiertää ulkomaiden kautta. Useat suomalaisilta näyttävät internetin palvelut tuotetaan tosiasiallisesti ulkomailta. Ficix ry haluaa saattaa selkeästi tietoon, että ehdotetunlaisen kuuntelun tekninen järjestäminen koskee myös Suomen sisäistä liikennettä eli Suomi alkaisi salakuunnella omia kansalaisiaan. Tiedustelutietoa voi hankkia sopimusperusteisesti tahoilta, joilla sellaista on. Vaihdon välineenä voi harkita käytettäväksi vastaostoja puolustusvoimien materiaalihankintojen yhteydessä. Tiedustelutietoa voi myös hankkia verkoista ja sen palveluista kustannustehokkaasti ilman kuunteluakin. 6

7 FICIX jäsenistä noin puolet on monikansallisia ja kaikki kasvu tulee Suomen ulkopuolelta. Toistaiseksi yksikään taho ei ole ilmaissut huolta että kansallinen valvonta olisi ongelma. Monikansalliset yritykset ovat tottuneet asiaan? Huoltovarmuuskeskus Erityistä huomiota tulee kiinnittää siihen, mitä valtuuksia ja rajoitteita tiedon hankinnalle, jakamiselle ja käytölle asetetaan; mihin tarkoitukseen tietoa hankitaan, millä keinoilla, kenelle sitä jaetaan ja mihin tietoa on lupa käyttää. Strategisella tasolla tämä edellyttää kybertoimintaympäristön määrittelyn sekä tavoitteiden asettamisen. Tavoitteiden asettamisen tulee perustua siihen, mitä päätöksentekoa ja toimintaa tiedustelutoiminnan on tarkoitus tukea, ketkä ovat osallistuvat tahot turvallisuusviranomaisten lisäksi ja mitkä ovat velvoitteet ja rasitteet kustannuksineen. Internet-käyttäjät ikuisesti IKI ry Tiedustelu ja vakoilu ovat teknisesti ja tietoturvan kannalta hyvin lähellä toisiaan. Jos tietojärjestelmissä tai tietoliikenneyhteyksissä on tai rakennetaan tiedustelumahdollisuuksia, samoja teknisiä aukkoja voidaan käyttää myös vihamieliseen vakoiluun ei haluttujen tahojen toimesta. Tästä on useita toteutuneita esimerkkejä eri maista (esimerkiksi puhelimien salakuuntelu Kreikassa käyttäen tiedustelua varten rakennettua laillista takaovea). Usein rikollisuus ja vakoilu, niiden uhka tai riski on paljon suurempi uhka talouden kehitykselle sekä kansalaisten ja yhteiskunnan vakaudelle ja vauraudelle verrattuna mahdollisiin epäsuoriin hyötyihin mitä tiedustelulla pystytään saavuttamaan. Microsoft Oyj Viranomaisten oikeutta kerätä käyttäjien tietoa tulee rajoittaa. Valtioiden tulisi säätää järkevät rajoitukset viranomaisten toimivallalle kerätä käyttäjien tietoa palveluntuottajilta. Tietojen keruun tulee tapahtua vain tarkoin rajatusti ja se tulee tasapainottaa käyttäjien yksityisyyden suojan odotusten kanssa. Viranomaisen valvonnan tulee kohdistua vain lainsäädännössä mainituilla perusteilla yksilöityjen käyttäjientietoihin eikä viranomaisten tule kerätä tietoja tietoverkosta rajoituksetta. TDC Oy Tiedonhankinta ei ole teleyritysten elinkeinotoimintaa. Toimialan ei tule kantaa sen kustannuksia eikä juridisia tai moraalisia vastuita. Tiedustelun piirissä ovat tahtomattaan kaikki Suomessa viestivät (poliittiset toimijat kuten kansanedustajat ja presidentti, viranomaiset kuten ministeriöt, virastot, Kela, verottaja yms, media, yritykset, kansalaisjärjestöt ja kansalaiset) Tiedustelun piiriin joutuminen tarkoittaa tietojen tallennusta (matkaviestimien tietosisältö, liikennöinti/viestintä ja paikkatieto, suosituimpien sosiaalisen median palvelut ja pikaviestipalvelut yleisesti, yleisimpien hakukoneiden haut sekä käyttäjän valinnat tuloksista, esim google.fi; teleyritysten käyttäjien välinen liikenne, joka vaihdetaan ulkomailla ja jossa välittäjänä ulkomainen teleyritys, nimipalvelinjärjestelmän käyttö). 7

8 TDC Oy katsoo, ettei tietoliikenteen tiedustelulla ole saavutettavissa sellaisia etuja kyberuhkiin varautumisessa, joiden voisi katsoa ylittävän sen piiriin joutuvien tahojen arvot ja oikeudet demokraattisessa valtiossa Perustuslakikysymykset FISC Finnish Information Security Cluster ry ja Teknologiateollisuus Ry Kokonaisuutena laki tulisi valmistella siten, että kansallisen turvallisuuden takaamiseksi viranomaisilla säilyy edellytykset torjua rikollisuutta ja terrorismin uhkaa samalla yksilön oikeuksia ja viestintäsalaisuutta kunnioittaen. FiCom ry Viestintäpalveluiden käyttäjien luottamusta viestinnän luottamuksellisuuteen ei saa heikentää ilman erityisen raskaita perusteluja. Julkisuudessa esillä ollut mahdollinen verkkotiedustelu olisi merkittävä muutos suomalaiseen oikeusjärjestykseen ja se saattaisi murentaa käyttäjien luottamusta suomalaisten toimijoiden tarjoamiin viestintä- ja muihin palveluihin. Perusoikeuksien kannalta merkittäviä tarkastelukulmia ovat ainakin - yksityisyyden suoja ja oikeus tietoon - luottamuksellinen viestintä etenkin sen ydinalueen eli viestinnän sisällön osalta unohtamatta viestinnän luottamuksellisuuden suojan ulottumista myös tietoihin yhteyksien osapuolista - elinkeinonvapaus - omaisuuden suoja - sananvapaus Nyt tarkasteltava kokonaisuus poikkeaa aikaisemmista (perusoikeuksien) kaventamiseen liittyvistä toimista ja niiden perusteluista: yksittäisen kansalaisen oikeuksien kaventamisen sijasta mahdollisella verkkotiedustelulla kavennettaisiin kollektiivisesti kaikkien oikeuksia samanaikaisesti yhtäläisellä tavalla. Harkinnassa on myös otettava huomioon, että käytännössä toimilla oltaisiin murentamassa yksin teoin mahdollisesti useampaa perusoikeutta. Ficix ry Tiedustelun toteuttaminen kuuntelulla käytännössä tarkoittaa Suomen kansalaisiin ja elinkeinonharjoittajiin kohdistuvaa telekuuntelua ilman rikosepäilyä. Tiedonhankinnan toteuttaminen toimeenpano-ohjelmassa kuvatulla tavalla vaatii sekä perustuslain tarkastelua että viestinnän lakien tarkastelua. Tiedustelun rajaaminen on erittäin monimutkaista ja perustuslain 6 [yhdenvertaisuus] tulee ottaa huomioon. Internet-käyttäjät ikuisesti IKI ry Internet ja sähköinen viestintä ovat nykyään erittäin merkittävä osa kansalaisten keskinäistä kanssakäymistä ja viestintää, mikä on länsimaisen demokraattisen valtion peruskiviä. Sen vuoksi kirjesalaisuuden ja vastaavien tietosuojalakien tulee kattaa myös kehittyvät viestintävälineet. Nokia Oyj ja NSN Tietoliikenteen massaseurannassa on kysymys kohdentamattomasta kansalaisten yksityisyyden suojan loukkauksesta, jota perustellaan kansallisen turvallisuuden parantamisella. Tiedustelutietoja on tiettävästi maailmalla käytetty myös liikesalaisuuksien varastamiseen, jolloin kyseeseen tulee myös omaisuuden suojan rikkomus. 8

9 EU:n parlamentin kansalaisvapauksien sekä oikeus- ja sisäasioiden (LIBE) valiokunta teki omasta aloitteestaan mietinnön (A7-0139/2014) EU-kansalaisiin kohdistuvasta massavakoilusta. Valiokunta tuomitsee henkilökohtaisten tietojen bulkkikeräämisen, jota se pitää vakavana puuttumisena kansalaisten perusoikeuksiin. Valiokunta nimeää erikseen jäsenvaltioista mm. Ison-Britannian ja Ruotsin, joita se kehottaa tarkastamaan tiedustelutoimintaa ohjaavaa lainsäädäntöään. Lisäksi on merkittävää, että EU-tuomioistuin on tuoreessa päätöksessään todennut tietojenkeruudirektiivin (2006/24/EY) pätemättömäksi juuri perusoikeustarkastelun pohjalta mm. sillä perusteella, että tietojen keruu ei ole riittävän kohdennettua. Microsoft Oyj Vapaata tiedonkulkua tulee kunnioittaa. Valtioiden rajat ylittävä tietoliikenne on olennainen edellytys tämän vuosisadan talouden toiminnalle. Viranomaisten tulee sallia tiedon kulku tietoverkoissa. Lisäksi viranomaisten ei tule rajoittaa yksittäisten käyttäjien ja yritysten pääsyä laillisesti saatavissa olevaan toisten valtioiden alueella sijaitsevaan tietoon Massavalvonta ja ns. takaportit FISC Finnish Information Security Cluster ry ja Teknologiateollisuus Ry Lainsäädännössä ei missään olosuhteissa tule sallia massatietojen keruuta. Electronic Frontier Finland ry (Effi) Effi ei hyväksy mallia, jossa valtiovalta tahtoo massavalvoa verkkoliikennettä havainnoimalla dataa suoraan yhteisestä tietoliikenneinfrastruktuurista samalla tavoin kuin tietyt ulkomaiden epäeettiset tiedusteluelimet tekevät. Effi ei siis todellakaan hyväksy paradigmaa, jossa turvallisuuden nimissä toimivat viranomaiset katsovat omistavansa oikeuden ihmisten elämän yksityisyyttä loukkaavaan tarkkailuun, joka on väistämätön sivuvaikutus massavalvonnasta. Minkäänlaista massavalvontajärjestelmää ei tule ottaa käyttöön; ne eivät yksinkertaisesti kuulu demokraattisiin yhteiskuntiin, joissa yksilöllä on oikeus omalla toiminnallaan rajata itsensä yhteiskunnan seurannan ulkopuolelle. Effin näkökulmasta Ruotsin FRA-laki, joka antaa viranomaisille oikeuden maan rajojen ylittävän tietoliikenteen massavalvontaan, on huolestuttava ja epäyhteensopiva pohjoismaisen yhteiskuntamallin kanssa. Suomen ei pidä missään nimessä pyrkiä kohti FRA-tyylistä lainsäädäntöä tai toimintamallia. Tietoja ei myöskään pidä käyttää "kauppatavarana" ulkomaiden tiedustelupalveluiden kanssa, vaikka tämä houkuttaakin sinänsä ymmärrettävästi valvontaviranomaisia: yle.fi/uutiset/supo_haluaisi_seuloa_nettiliikennetta_suomessa_- _tietoja_voitaisiin_vaihtaa_nsan_kanssa/ Nokia Oyj ja NSN Tietojen massakerääminen ei käsityksemme mukaan tosiasiallisesti auta kyberuhkien torjunnassa, vaan on reaktiivinen tapa, jossa ongelma huomataan vasta, kun uhka on jo toteutunut ja esim. kuluttajan laitteeseen tai viranomaisen verkkoon on jo tunkeuduttu. F-Secure Vahva näkemyksemme on, että yleistä verkkoihin kohdistuvaa yksilöiden tai yritysten liikenteen massaseurantaa ei tulisi lähteä edistämään lainsäädännöllisin eikä muilla keinoin. Massaseurannan 9

10 toteuttaminen tulee mielestämme väistämättä vaikuttamaan globaalien toimijoiden kiinnostukseen investoida Suomeen ja heikentää paikallisten toimijoiden kansainvälistä erottautumiskykyä. Lisäksi seurantaan liittyvät teknologiainvestoinnit ja resurssit tulisivat olemaan hyvin merkittäviä ja seurannasta saatava todellinen hyöty jää panokseen nähden olemattomaksi. Lisäksi vastustamme jyrkästi sellaista mahdollista kehitystä, jossa suomalaisiin ohjelmistoihin vaadittaisiin takaportteja valtiollisia tarkoituksia varten. Ficix ry Ei viestinnän massavalvontaa eikä tietoliikenteen ohjaukseen puuttumista Suomen kilpailukyky ja maine kybermaailman oikeusvaltiona FISC Finnish Information Security Cluster ry ja Teknologiateollisuus Ry Kansainvälisesti Suomi tunnetaan puolueettomana, turvallisena sekä luotettavana maana. Suomessa on erittäin vahvaa osaamista kyberturvallisuuden eri osa-alueilta. Vuoden 2013 aikana lukuisten tiedonurkintapaljastusten luoma epävarmuus on jo muuttanut koko maailman suhtautumista varautuneemmaksi digitalisoitumiseen ja kansainväliseen yhteistyöhön. Epäluulo kohdistuu pääosin amerikkalaisiin tai niitä lähellä oleviin yrityksiin ja niiden tarjoamiin palveluihin, jotka ovat olleet todistetusti tai epäillysti osana laajassa tiedonhankinnassa NSA:lle. Yhdysvalloissa paljastuneiden vakoiluskandaalien on arvioitu aiheuttaneen jo tähän mennessä noin 40 miljardin dollarin välittömät menetykset maan ICT-teollisuudelle. Digitaalisessa maailmassa maamme voi toimia kyberturvallisuuden luottamuksen takaajana. Tärkeä kansallinen visio on erottautua tulevaisuuden dataliikenteen solmukohtana, "Data-Sveitsinä", joka käsittelee kansainvälistä tietoliikennettä suurella luottamuksella ja jonne voidaan turvallisesti taltioida tietoa. Suomessa on paljon teknologiaa, jonka hyödyntäminen tämän vision toteuttamisessa on mahdollista. Maailman luottamuspula nykyisiin toimijoihin on avannut markkinatyhjiön, jossa Suomella on rajattomasti kasvumahdollisuuksia. Mahdollisuutta tukee myös suunnitellut merikaapelihankkeet, joiden keskeinen tarkoitus on mahdollistaa tietointensiivisen teollisuuden sijoittuminen Suomeen. Lainsäädäntöä valmisteltaessa maailmalla toteutunut kehitys on luonut Suomelle mahdollisuuden toimia kybermaailman oikeusvaltiona. Toimimalla oikeudenmukaisesti, puolustamalla yksityishenkilöiden ja yritysten oikeuksia ja riippumattomuutta, Suomi voi erottautua älykkääksi digitaaliseksi yhteiskunnaksi ja maailman johtavaksi turvallisen teknologian ja yrittäjyyden keskittymäksi. Electronic Frontier Finland ry (Effi) Kyberturvallisuudessa ja pilvipalveluissa voisi olla Suomen IT-teollisuuden tulevaisuus. FiCom ry Suomalaisen yhteiskunnan yhtenä keskeisenä menestymistekijänä ja kilpailutekijänä on pidettävä ennakoitavaa yhteiskunnan toimintaa ja sitä kautta luottamusta herättävää ja ylläpitävää arjen perustaa. Suomeen pyritään hankkimaan internet-taloutta palvelevia kansainvälisiä investointeja, joiden arvon on arvioitu olevan kansantalouden kannalta hyvinkin merkittävä. Eräänä Suomea puoltavana argumenttina on käytetty FRA:n puutetta, minkä on oletettu muiden tekijöiden lisäksi, lisäävän Suomen houkuttelevuutta suunnitteilla olevien palvelinkeskusten eri sijoitusvaihtoehtoja punnittaessa. 10

11 Työssä on pystyttävä välttämään tilanne, jossa Suomea markkinoidaan turvallisena, vakaana, ennakoitavana ympäristönä, ja sijoituspäätösten tultua tehdyiksi, Suomessa otettaisiin käyttöön sellaisia menettelyjä, joiden välttämiseksi kilpailijamaamme aikanaan jäivät investointeja paitsi. Keskuskauppakamari Suomen maine yksityisyyden suojaa kunnioittavana maana on yksi Suomen kilpailueduista. Se tulee säilyttää. Myöskään suomalaisten yritysten houkuttelevuutta investointikohteena ei tule vahingoittaa. Suomen ja suomalaisten yritysten kilpailukyvyn kannalta on olennaista varmistaa, että Suomen maine lainkuuliaisena ja yksityisyydensuojaa kunnioittavana maana säilyy. Parhaimmillaan julkisen ja yksityisen sektorin yhteistyön kautta tuettaisiin molemminpuolista osaamisen kehittymistä ja sitä kautta myös yritysten valmiuksia mallien ja ratkaisujen kehittämisessä myös vientitarkoituksissa. Internet-käyttäjät ikuisesti IKI ry Suomen kannalta on tärkeä ylläpitää Suomen mainetta ja käytäntöjä puolueettomana ja tietoturvallisena maana, joka voi nauttia korkean sisäisen ja ulkoisen luottamustason tuomasta vauraudesta ja vapaudesta. Nokia Oyj ja NSN Suomen kansainvälisen kilpailukyvyn näkökulmasta on erityisen tärkeää säilyttää Suomen imago maana, jossa internetin käyttäjät voivat luottaa yksityisyytensä suojaan ja joka aktiivisesti edistää internetverkkojen ja palvelujen tietoturvaa. Tällä hetkellä kansainvälisten yritysten turvallisuusbrändin kannalta on etu toimia Suomesta käsin. Laajamittainen signaalitiedustelu julkisen sektorin toimesta olisi merkittävä brändiriski Suomessa toimiville yrityksille. Kilpailukyvyn ylläpitämiseksi ja eri ilmansuunnista tulevien investointien houkuttelemiseksi on olennaista, että Suomi nähdään kybermaailman asevarustelun osalta mieluummin neutraalina ja yksityisyyden suojaa korostavana maana. Tämä parantaa yritysten mahdollisuuksia hyödyntää brändissään tietoturvaa, kasvattaa kuluttajien luottamusta ja tarjoaa kilpailuetua Suomessa toimiville yrityksille. F-Secure Vahva Suomen perustuslain takaama yksityisyyden suoja ja lainsäädännölliset perusteet tekevät Suomesta sekä houkuttelevan paikan ulkomaisten globaalien palveluntarjoajien investoinneille että luo vankan pohjan paikallisille palveluntarjoajille ja tietoturvayrityksille. Suomen maine tietoturvallisena, puolueettomana maana, jolla on vahva yksityisyyden suoja, on kansainvälinen kilpailuetu. Nykyinen toimintaympäristö mahdollistaa paikallisten yritysten erottautumisen kansainvälisistä kilpailijoistaan ja luo turvallisen pohjan ulkomaisille investoinneille. Suomen vahvuuksia ovat: 1. Suomen perustuslain ja muiden yksityisyyden suojaan ja tietosuojaan liittyvienlakien takaamat oikeudet tekevät muista läntisistä maista poiketen Suomesta ainutlaatuisen sijoituspaikan pilvipalveluiden tuottamiseen ja turvalliseen yksityisen ja yritystiedon tallentamiseen. 2. Suomessa käsitellään tasa-arvoisesti Suomen kansalaisen ja maassa asuvien tai maassa matkustavien ulkomaalaisten henkilöiden yksityisyyden suojaa ja heidän tietojaan. 11

12 3. Suomi sijoittuu jatkuvasti maailman kärkimaihin kansainvälisissä tutkimuksissa, jotka liittyvät yhteiskunnan läpinäkyvyyteen, korruption vähäisyyteen, koulutuksen tasoon ja innovointiin muutamia mainitaksemme. 4. Kokemusten ja kansainvälisten tutkimusten perusteella, Suomen verkot ja IT-ympäristöt sijoittuvat kärkimaihin puhtauden ja häiriöttömyyden osalta. FiCix Suomen kilpailukykyä ei ole syytä heikentää toteuttamalla NSA-tyylistä megatiedustelua ja olla toteuttamatta tieto- ja toimintaympäristön turvallisuutta parantavia toimia Tietoturvallisuuden kehittäminen Electronic Frontier Finland ry (Effi) Hyväksyttävää kyberturvatoimintaa on se, että valtionhallinnon organisaatioissa valvotaan organisaation omiin tietojärjestelmiin tulevaa dataa. Esimerkkitoimenpiteinä palomuurit, turvallisten ohjelmistojen hankkiminen ja organisaation päivittäisen toiminnan sisäiset tietoturvakäytännöt. Huomattakoon, että kaikki tämä on mahdollista jo nykyisen lainsäädännön pohjalta. Luonnollisestikin "organisaation omat tietojärjestelmät" täytyy tässä ymmärtää suppeana käsitteenä, eli esimerkiksi kaikkien valtion sisällä olevien tietoliikennekaapelien kokonaisuus ei ole "valtio-organisaation oma järjestelmä, jota saa surutta valvoa", vaan organisaationa ymmärretään esimerkiksi yksittäinen virasto selvästi rajattuine toimipisteineen. Otetaan esimerkkinä v uutisoitu ulkoministeriöön kohdistunut verkkohyökkäys, jota on yleisesti käytetty esimerkkinä lainsäädännön laajentamiselle. Vastaavien hyökkäysten ehkäisyyn tarvitaan parempi tietoturva ministeriön itsensä sisälle, mutta ei missään tapauksessa voida sallia koko "Suomen Internetin" urkintaoikeuksia viranomaisille käyttäen tekosyynä valtioelinten turvallisuuden parantamista. Vertailukelpoista olisi, jos murto olisi tapahtunut "perinteisesti" sorkkaraudalla, ja tämän seurauksena jokaiseen kotiin asennettaisiin valvontakamera. Valtiolla täytyy toki olla mahdollisuus aktiiviseen puolustautumiseen kyberhyökkäyksiä vastaan huoltovarmuuden ja muiden ydintoimintojen suojaamisessa. Kyberpuolustustoimintaa suunniteltaessa tulisi kuitenkin ymmärtää, että kyberturvallisuustoiminta, joka voimakkaasti korostaa reaktiivista hyökkäyksen havaitsemista ja sen aktiivista rajoittamista, on riskialttiimpi perusoikeuksien toteutumisen kannalta kuin ennaltaehkäisevä ja järjestelmien hyökkäyskestävyyttä korostava strategia. Reaktiivinen hyökkäysten havaitseminen ja verkkotiedustelu edellyttävät reaaliaikaista tietoliikenteen seurantaa ja profilointia. Proaktiivinen järjestelmien hyökkäyskestävyyden lisääminen taas keskittyy järjestelmien parantamiseen niitä kehitettäessä, jolloin järjestelmien lisääntynyt tietoturva samalla lisää myös niiden tietosuojaa. Reaktiivinen havainnointi ja aktiiviset vastatoimet eivät välttämättä todellisessa konfliktitilanteessa auta, sillä hyökkääjä saattaa käyttää hyväksi nollapäivähaavoittuvuuksia, joita joko ei havaita tai joiden vaikutukset ovat liian nopeita, että niihin ehdittäisiin edes automaattisesti adaptoituvin keinoin pureutua. Erilaiset valvonta- ja torjuntajärjestelmät ovat kuitenkin tietoturvatuoteyritysten leipäpuu. Niitä edistävä lobbaus on siksi kiihkeämpää kuin ohjelmistojen turvallisen kehityksen edistäminen, joka ei välttämättä vaatisi suuria sijoituksia järjestelmiin mutta sitäkin enemmän koulutusja prosessi-investointeja. Proaktiivinen turvallisuustyö, esimerkiksi uusimman VAHTI-sovelluskehitysturvallisuusohjeen (1/2013) vaatimusten mukainen työ, tehostaisi järjestelmien passiivista puolustettavuutta ja vähentäisi nollapäivähyökkäysten riskiä. Ohjelmistojen kehityksen ja sovelluskehityksen turvallisuuden 12

13 nostaminen strategisesti suurempaan rooliin hyödyttäisi siis todennäköisesti sekä perusoikeuksien että paremman kyberturvallisuustilanteen toteutumista. Suomen Internetistä löytyy tuhansia suojaamattomia automaatiojärjestelmiä (research.comnet.aalto.fi/public/aalto-shodan-raportti-julkinen.pdf). Kun mietitään keinoja kyberturvallisuuden parantamiseen, jolla ei loukata kansalaisten perusoikeuksia, tässä on yksi paikka aloittaa lainsäädäntötyö. On perusteltua laajentaa valtion oikeutta tutkia olemassa olevaa verkkoa etsien suojaamattomia ja huonosti suojattuja järjestelmiä, siten että tästä vastuussa olevalla taholla on oikeus selvittää kyseisen osoitteen omistaja ja vaatia tätä korjaamaan ongelma. FISC Finnish Information Security Cluster ry ja Teknologiateollisuus Ry sekä F-Secure Tietoturvaklusteri ja Teknologiateollisuus sekä F-Secure eivät kuitenkaan vastusta kaikkea verkkoliikenteen seurantaa. Suomesta ulospäin suuntautuvan rikolliseen toimintaan liittyvän verkkoliikenteen kohdennettua seurantaa tulisi päinvastoin lisätä. Nykylainsäädännössä kyseessä olevan liikenteen haravointi ei ole mahdollista, vaan kaikkia tapauksia käsitellään yksittäisinä. Esimerkiksi verkkorikollisten ja valtiollisten toimijoiden käyttämien haittaohjelmien ja muiden tekniikoiden käyttäytyminen usein perustuu aktiivisiin tietoliikenneyhteyksiin maan rajojen ulkopuolelle. Kyseiseen toimintaan liittyvä verkkoliikenne olisi teknisesti mahdollista havaita ja kohdentaa ilman, että itse liikenteen sisältöä tai koko Suomen sisäistä verkkoliikennettä on tarvetta seurata. Tarvetta olisi myös parantaa viranomaisten välillä tapahtuvaa tietoturvaloukkauksiin liittyvää tiedonvaihtoa. Lisäksi viranomaisten tulisi pystyä kertomaan yrityksille ja yksityishenkilöille millaisia hyökkäyksiä on käynnissä, jotta niiltä voidaan suojautua. Samalla pitäisi tapausten vakavuuden mukaan velvoittaa hyökkäysten uhreja raportoimaan heihin kohdistuneista hyökkäyksistä ja niiden tekniikoista, jotta muut voivat niiltä suojautua. Lisäksi tulisi harkita tunnistettujen bottiverkkojen komentoliikenteen blokkaamisen sallimista operaattoritasolla sekä kyseisen liikenteen lähettäjien IP-osoitteiden selvittämistä, jotta bottiverkkoon liitettyjen päätelaitteiden omistajia voitaisiin operaattorin toimesta varoittaa. Lisäksi verkkoliikenteen seuraamista tarvitaan teknisistä syistä, mikä on sallittava myös jatkossa. Ficix ry Suomen voidaan katsoa olevan erittäin muttei poikkeuksellisen haavoittuvainen tietoverkkojen kautta syntyviin uhkakuviin Keskiössä ovat Suomessa toimivat teleyritykset, etenkin ne, joilla on kansainvälisiä tietoliikennekaapeleita ja verkkoja. Keskeisin kriittisten verkkojen käytettävyyden uhka ovat palvelunestohyökkäykset. Teleyrityksillä on kaupallisesti tarjolla palvelutuotteita, joilla hyökkäyksiä voidaan estää tai heikentää Suomen kauttakulkuliikenne on järjestetty siten, ettei liikenteen määrä tai laatu uhkaa Suomen turvallisuutta. Monikansalliset teleyritykset voivat tunnistaa ja torjua uhkia lähes globaalisti Kohdistetut, haittaohjelmin toteutetut murrot ovat vakavimpia tietoturvauhkia järjestelmille, näissä käyttäjä itse on toimillaan osallinen murtoon. Organisaation tietoturvakäytänteiden, sovellusten ja käyttäjien valveutuneisuuden taso on olennainen näiden torjumisessa. 13

14 Tietoverkkoturvallisuutta kehitetään parhaiten edistämällä teleyritysten tuotekehitystä ja asiantuntemusta kyberturvallisuuden osa-alueista ja uhkamalleista. Tämä osaamisen kehittäminen edistää myös kansallista kilpailukykyä. Viranomaisten ja toimialan keskeisten toimijoiden tiedonvaihtoa on kehitettävä. Keskuskauppakamari Käsityksemme mukaan kyberuhkien torjunnassa ainoa toimiva tapa on se, että sekä yritykset että julkinen sektori pystyvät valvomaan omissa verkoissaan sisään tulevaa ja ulos menevää liikennettä. Tämä on ennaltaehkäisevä tapa. Massavalvonta olisi taas reaktiivinen eli jälkikäteinen tapa, sillä tällöin tunkeutuminen huomataan vasta, kun uhka on toteutunut ja verkkoon on jo tunkeuduttu. Internet-käyttäjät ikuisesti IKI ry Haitallisen vakoilun estäminen luo merkittävän suojan kyberuhkia vastaan. On siis tärkeää pyrkiä siihen, että kansalaisten tiedot on suojattu mahdollisimman hyvillä teknologioilla, koska se luo pitkällä tähtäimellä vahvan tietoturvatason joka suojaa rikollisuutta ja kyberuhkia vastaan. Merkittävä edistysaskel tietoturvatason kohottamisessa on saavutettu ja pystytään saavuttamaan sillä, että pyritään suojaamaan salaamalla tiedot ja tietoliikenne kaikissa tilanteissa esim. käyttäjän laitteissa verkkoyhteyksissä käyttäjän tietokoneesta verkkoon verkon palvelimien välinen salaus organisaatioiden sisäisen verkkojen liikenteen salaaminen Tällöin massavakoilun kustannukset kasvavat tarpeeksi, jotta riskit rikoksista ja esim. taloudellisesta vakoilusta vähenevät merkittävästi ilman, että asia muodostuu tavallisille käyttäjille liian vaikea. Esimerkiksi CERT-FI ja internet-palvelutarjoajat voisivat ennalta rakentaa toimintamallit ja kommunikaatiokanavat, jotka voidaan ottaa käyttöön yhteen tai useampaan tahoon kohdistuvan kyberhyökkäyksen tapahtuessa. Nokia Oyj ja NSN Kyberuhkien ennaltaehkäisyn eli torjumisen kannalta kaikkien toimijoiden, niin julkisten kuin yksityistenkin, on tärkeää huolehtia omien verkkojensa tietoturvasta muun muassa teknisin keinoin. Erityisesti julkisten toimijoiden suhteen on tärkeää varmistaa, että ne priorisoivat investoinneissaan oikealla tavalla verkkoturvallisuuden parantamista. Mittavat investoinnit reaktiiviseen massavalvontaan voisivat syrjäyttää tarpeelliset investoinnit ennaltaehkäisevään teknisen turvallisuuden parantamiseen. TDC Oy Teleyrityksillä on kyky ja velvoite huolehtia viestinnän tietoturvasta. Voimassa olevat lait (sähköisen viestinnän tietosuojalaki, pakkokeinolaki, poliisilaki, pelastuslaki, VN asetus 503/2011 tietojen säilyttämisestä viranomaisia varten) takaavat riittävän viranomaisvalvonnan. Niitä tulisi käyttää ensisijaisesti. Kyberuhkiin varautuminen puuttumalla tietoverkkojen ohjaukseen sisältää ennalta arvaamattomia riskejä. 14

15 3.10. Havaro- järjestelmä Ficix ry Havaro- järjestelmä on toiminnassa ja osoittanut käyttökelpoisuutensa. Järjestelmää voitaneen kehittää tarkemmin tiedustelutiedon tarpeisiin sopivaksi. Järjestelmän käyttöönottoa laajasti julkishallinnossa tulisi edistää. Havaro- järjestelmän tai kaupallisesti saatavilla olevien monitorointijärjestelmien avulla ja kautta tiedustelu on mahdollista kohdistaa siten, että sen piiriin ei aiheettomasti päädy sellaista viestintää, jolla ei ole itseisarvoa tai se on ristiriidassa yhteiskunnan yleisen oikeustajun kanssa. Tiedustelun kohdistaminen myös mahdollistaa kustannuskontrollin hyvinkin tarkasti ja optimaalisesti. Huoltovarmuuskeskus Huoltovarmuuskeskus on tukenut kriittisen infrastruktuurin vapaaehtoista varautumista tuottamalla CERT-FI- ja HAVARO- (tietoturvauhkien havainnointi- ja varoitusjärjestelmä) palveluita huoltovarmuuskriittisille yrityksille ja organisaatioille. Palveluita tullaan jatkamaan ja vahvistamaan osana Kyberturvallisuuskeskuksen toimintaa. CERT-FI- ja HAVARO-palvelut laajenevat kattamaan myös valtionhallinnon yhteiset ICT-palvelut Vaikutusten arviointi FISC Finnish Information Security Cluster ry ja Teknologiateollisuus Ry Talous- ja turvallisuusvaikutukset on arvioitava etukäteen huolellisesti. Maailman viime aikojen tapahtumat ovat käynnistäneet laajoja kyberkeskushankkeita eri maissa kuten Intiassa, Isossa- Britanniassa, Ranskassa ja Saksassa. Tiedustelu sekä tiedon kerääminen kansallisen turvallisuuden takaamiseksi on mielletty hyvin eri tavoin maailmalla. Tiedon kerääminen ja hyödyntäminen vaativat huomattavia investointeja. Esimerkiksi NSA:n toiminta vaatii vuosittain yli 10 miljardin dollarin toimintabudjetin. Jos Suomessa halutaan kehittää toimintakykyä viranomaistoimilla, se vaatii kansallisesti yli 100 miljoonan euron vuosibudjetin, jotta tiedustelu olisi edes kohtuullisella tasolla. Kun uutta lainsäädäntöä valmistellaan, se vaatii rinnalleen arvion kokonaisvaltaisesta taloudellisesta panostuksesta sekä arvion suorista ja välillisistä vaikutuksista; muutoin lakimuutokset saavat kansantalouden tasolla aikaan enemmän vahinkoa kuin hyötyä. Ennen kuin lainsäädäntötyössä voidaan edetä, tulisi kaikki vaikutukset arvioida niin kansallisen turvallisuuden, vaadittavien investointien kuin mahdollisten taloudellisten hyötyjen ja menetysten osalta. Jos lain valmistelu tapahtuu hätäisesti ja ristiriitaisessa ilmapiirissä, sillä vahingoitetaan eri toimijoiden taloudellisia ponnistuksia ja pahimmillaan koko luottamukseen perustuvan maabrändiä. FiCom ry FiCom haluaa painottaa työryhmän tulevien ehdotusten perusteellista valmistelua ja vaikutusten arviointia, sillä ehdotuksilla tullee olemaan merkittäviä ja kauaskantoisia vaikutuksia. Erityisesti tulee panostaa erilaisten etenemisvaihtoehtojen vaikutusten arviointiin. FiCom pitää erityisen tärkeänä, että lainsäädäntöä mahdollisesti kehitettäessä arvioidaan laajasti ehdotusten vaikutukset myös yksityiselle sektorille. Arvioinnissa tulee kiinnittää huomiota yrityksille syntyviin kustannuksiin ja yritysten kilpailukyky-vaikutuksiin etenkin avointa sektoria koskien. 15

16 Vaikutusarvioinnissa on otettava monipuolisesti huomioon viranomaisten tiedonhankintaa koskevien mahdollisten uusien toimivaltuuksien vaikutus Suomen houkuttelevuuteen pitkäjänteisenä investointikohteena. Merkittäviä panostuksia joutunevat tekemään elinkeinoelämän yritykset, etenkin teleyritykset ja tietotekniikkapalveluja tarjoavat tahot. Elinkeinoelämän keskusliitto Viime aikojen kansainväliset tapahtumat osoittavat, että kansallisilla verkkotiedusteluratkaisuilla on paitsi laajoja ulkopoliittisia vaikutuksia, myös syvälle käyviä ja peruuttamattomia vaikutuksia yksilönvapauksiin, elinkeinoelämän kilpailukykyyn, investointien suuntautumiseen ja jopa kansainvälisiin kauppasuhteisiin. Huoltovarmuuskeskus Tarkastelussa tulee selvittää ja arvioida vaikutukset: 1. yhteiskunnan kriittisten toimintojen kybertoimintaympäristön turvallisuuteen 2. yksityisen sektorin toimijoiden liiketoimintaan 3. elinkeinoelämän kyberympäristön turvallisuudelle 4. julkisen ja yksityisen sektorin yhteistyölle 5. Suomen kansainvälisille suhteille ja yhteistyölle sekä maineelle 6. kansallisen kyberturvallisuuden nykyisille toimintamalleille, rakenteille ja ratkaisuille 7. lainsäädännön toteutumisen resurssivaatimuksiin. Välittömien vaikutusten lisäksi tulee myös ottaa huomioon toimenpiteiden vaikutukset tunnistettuihin riskeihin sekä mahdolliset tiedustelusta syntyvät uudet riskit. Kokonaisvaltaisen tarkastelun osana tuleekin tarkastella tietoliikenteen tunnistetietojen keräävän toiminnan tuomaa lisäarvoa suhteessa tähän vapaaehtoisuuteen perustuvaan havainnointi- ja varoituskykyyn. Tunnistetietojen keräämisen vaikutus ICT- sektorin yritysten sijoittumiseen Suomeen tulee arvioida. Kantaa tulee ottaa myös Suomen läpi kulkevan tietoliikenteen tunnistetietojen keräämiseen. Erityistä huomiota tulisi kiinnittää siihen miten regulaation pakottama massavalvonta vaikuttaa nykyiseen vapaaehtoisuuteen ja yhteistyöhön perustavaan varautumiseen sekä julkisen ja yksityisen sektorin kumppanuuteen. Kansainvälisen toimintaympäristön tarkastelussa tulisi kansainvälisoikeudellisten näkökohtien lisäksi ottaa huomioon vaikutukset Suomen kansainvälisiin suhteisiin, yhteistyöhön ja kauppaan. Elinkeinoelämään kohdentuvat velvoitteet ja kustannukset tulisi myös selventää, sekä suhteuttaa tiedustelutoiminnan tuomiin hyötyihin. Huoltovarmuuskeskus ja Huoltovarmuusorganisaatio ovat valmiita tukemaan työryhmää tuottamalla asiantuntijatietoa kriittiseen infrastruktuurin varautumisen tarpeiden määrittelemiseksi sekä elinkeinoelämään kohdentuvien vaikutusten arvioimiseksi. Ficix ry Tiedustelulla saadun arkaluontoisen ulkovaltoja koskevan tiedon säilytys ja salassapito kansallisesti sisältää poliittisen riskin. Ruotsi: Netnod ja FRA. Netnod on kehittynyt yhdeksi Pohjois-Euroopan isoista yhdysliikennepisteistä (187 liittymää, 700 Gbps) viime vuosikymmenen aikana. Huomattava määrä asiakkaista tulee 16

17 Ruotsin ulkopuolelta. Kasvun takana on keskeinen sijainti, markkinointitoimet, palveluiden kehittäminen oman henkilöstön toimin yms. FRA laki ei ole näkyvästi muuttanut Netnodin/Ruotsin kilpailuasemaa. Hollanti: AMS-IX ja NSA. AMS-IX kuuluu johtaviin Eurooppalaisiin yhdysliikennepisteisiin. AMS-IX on kilpailu- ja taloussyistä laajentunut mm. Yhdysvaltain alueelle palveluineen. Laajentuminen nosti laajahkon protestin jäsenkunnassa koska eurooppalaisen liikenteen luovuttaminen USA:han nähtiin potentiaalisena riskinä. Jäsenistö äänesti USA laajentumisen puolesta ja se toteutettiin yritysjuridiikkaan kiinnitettiin tosin erityistä huomiota. AMS-IX julkaisee myös transparency raporttia. Keskuskauppakamari Yrityksille ei saisi aiheutua lisäkustannuksia esimerkiksi omien kansallisten käytänteiden tai standardien kautta. Kansainvälisillä markkinoilla kotimaisten yritysten toiminta määräytyy lähtökohtaisesti asiakkaiden vaatimusten sekä kansainvälisten käytänteiden ja standardien kautta. Internet-käyttäjät ikuisesti IKI ry Suomessa on vahva tietotekninen palvelu- ja teknologiasektori, jonka osuus kansallisen vaurauden luojana kasvaa jatkuvasti. Tämän sektorin toiminnan kannalta on tärkeää, että se voi tarjota sähköisiä palveluja ilman riskejä yksityisyyden suojan murtamisesta tai vakoilusta. Jos luottamus yrityksiin rapistuu, siitä voi seurata merkittäviä strategisia pitkän tähtäimen taloudellisia tappioita, kuten on käynyt esimerkiksi amerikkalaisten yritysten tarjoamien palvelujen kanssa luottamuspulan vuoksi. Suomessa on myös erittäin korkealaatuista tietoturvaosaamista ja siihen liittyvää vientiliiketoimintaa, esimerkiksi viime aikojen Heartbleed tietoturva-aukko löydettiin myös suomalaisen teknologiaosaamisen voimin. F-Secure Hankkeessa pitää huomioida sen vaikutukset kansalaisten ja yritysten luottamukseen suomalaista yksityisyyden suojaa ja turvallisia verkon palveluja kohtaan. Edward Snowdenin NSA-paljastukset ja muiden maiden paljastetut seurantatoimenpiteet (mm. Ruotsi, Norja UK, Saksa) ovat tuoneet asiaan liittyvät haittapuolet näkyvästi mediaan ja ovat heikentäneet yhdysvaltalaisen yritysten kilpailukykyä USA:n ulkopuolella. Microsoft Oyj Toiminnan vaikutukset yksilöiden Internetiä ja verkkopalveluita kohtaan tuntemaan luottamukseen on huomioitava. 17

18 3.12. Turvallisuusviranomaisten valvonnan järjestäminen ja avoimuus FiCom Mikäli työryhmä päätyy esittämään tiedonsaantioikeuksien laventamista, FiCom esittää, että työryhmä täydentää tarkastelun piiriin kuuluvia asioita myös tiedohankintaan liittyvien käytänteiden valvontamekanismien laatimisella. Tiedonhankinnalle on luotava tehokas ja kattava valvontajärjestelmä, jossa myös julkisuuskontrollilla on oma sijansa. Viranomaisia avustaneilla tahoilla tulee esimerkiksi olla oikeus julkistaa yleisen tason tietoja (esim. tilastoja) siitä, miten ne ovat avustaneet viranomaisia. Viimeksi mainittu on tärkeää erityisesti yritysten oikeusturvan kannalta. FISC Finnish Information Security Cluster ry ja Teknologiateollisuus Ry Suomeen tulee luoda toimintamalli, jossa viranomaisen toimista rikosten ehkäisyssä ja selvittämisessä jää aina todisteet. Niiden avulla voidaan osoittaa, että ylilyöntejä ei ole tapahtunut tai muutoin toimita vastoin yhteisiä päätöksiä. Näin toimimalla Suomi voi saavuttaa laajan kansainvälisen luottamuksen kyberturvallisena maana, jonne kannattaa investoida ja varastoida tietoa turvallisesti. On tärkeää kyetä esittämään jälkikäteen seurannan kohteeksi joutuneelle, mitä tietoja heistä on kerätty ja mihin niitä on toimitettu. Näin vältytään myös pitkäkestoisilta väärinkäytöksiltä ja taataan poikkeuksellinen tilaisuus luoda Suomesta todellinen Data-Sveitsi. Internet-käyttäjät ikuisesti IKI ry Mahdollisen valvonnan seuranta ( trust but verify ) pitäisi myös järjestää avoimesti niin että kansalaisten luottamus voidaan pitää korkealla tasolla, sekä vähintään jälkeenpäin saada tietoon tapahtuneen valvonnan laji ja laajuus. F-Secure Peräänkuulutamme kaikessa toiminnassa mahdollisimman laajaa läpinäkyvyyttä. Suomen kansalaisten tulee saada tietää, miten paljon verkkoseurantaa maassamme tehdään, ja minkälaisia tuloksia sillä saavutetaan. Suomalaisten yritysten tulee myös pystyä julkisesti raportoimaan kaikista valtiollisista määräyksistä, joita niihin on tässä tarkoituksessa kohdistunut. Microsoft Oyj Tiedonkeruun tulee olla valvottua ja vastuullista. Viranomaisten tietopyyntöjä ja tiedonkeruuta varten tulee olla selkeä lainsäädäntökehikko, jonka perusteella viranomaisten valtuuksia ja toimenpiteitä valvotaan riittävällä tarkkuudella. Toimintaa valvovien toimielimien tulee olla riippumattomia ja valvonnan kohteilla ja tietopyyntöjen vastaanottajilla tulee olla mahdollisuus valittaa päätöksistä. Viranomaisten ja valvontaelinten keskeiset päätökset tulee julkistaa viivytyksettä, jotta kansalaisvalvonta olisi mahdollista. Tietopyyntöjä koskevan toiminnan tulee olla läpinäkyvää. Viranomaisten toimivaltuuksia ja valtuuksien perusteella toteutettavia valvontaohjelmia koskevan keskustelun mahdollistamiseksi toiminnan on oltava läpinäkyvää. Viranomaisten tulee antaa yritysten julkistaa erilaisten tietopyyntöjen lukumäärät ja luonne. Lisäksi viranomaisten tulee julkistaa vastaavat tiedot. 18

19 Ficix ry Toiminnalle oltava mandaatti laissa ja toimeenpano luvanvaraista. Valvonnan kohdentumista ja vaikuttavuutta arvioitava neutraalisti (transparency report). Toimeenpanon virheet on sanktioitava ja korvausvelvollisuus vahingosta on luotava. Asianosaisille luotava mahdollisuus puolustaa itseään asiattomasta ja perusteettomasta tiedon keruusta / käytöstä Oikeustoimessa näytön kiistäminen mahdollista, toteennäyttö syyttäjällä. Riippumaton valvontaelin toiminnan valvontaan Yhteistoiminta FiCom ry Arviointia hankaloittaa se, että kansallinen malli [kyberuhkien torjumiseksi, havaitsemiseksi ja uhkiin reagoimiseksi] ei perustu eikä voi perustua pelkästään viranomaisten toimintamahdollisuuksien tai kyvykkyyksien varaan. Kyberturvallisuuden saavuttaminen edellyttää kaikkien panostusta. Jotta tähän päästäisiin, on tarkoituksenmukaista välttää tilanne, jossa perusteettomasti viranomaisten oletettaisiin huolehtivan kaikkien toimijoiden kyberturvallisuudesta. Jouduttaneen pohtimaan sitäkin vaihtoehtoa, että viranomaisen rooli ei olisikaan varsinainen palvelujen tuottaja vaan viranomaisen tehtävä muodostuisikin yhteistoiminnan puitteiden luomisesta ja erilaisen tiedon välittämisestä osapuolten välillä. Microsoft Oyj Valtioiden väliset mahdollisuudet ristiriidat tulee ratkaista. Jotta lainsäädännön ristiriitaisuuksilta vältyttäisiin, valtioiden tulee rakentaa kestäviä periaatteita noudattava ja läpinäkyvyyttä edistävä kehikko rajat ylittävien tietopyyntöjen hallintaan esimerkiksi vahvistamalla olemassa olevia maiden välisiä virka-apusopimuksia. Valtioiden tulee sopia keskenään menettelytavoista, joilla ratkaistaan eri maiden lainsäädäntöjen mahdollisista ristiriitaisuuksista aiheutuvat ongelmat. LIITE Lausuntopyyntö

20 LIITE 20 (20) Tiedonhankintalakityöryhmä Jakelu Kirjallinen kuuleminen; kyberturvallisuuteen vaikuttavaa lainsäädäntöä valmistelevan työryhmän asettamispäätös Puolustusministeriö on asettanut työryhmän, jonka tehtävänä on lainsäädännön kehittäminen erityisesti turvallisuusviranomaisten tiedonhankintaa koskevan sääntelyn osalta. Tavoitteena on, että huolehdittaisiin nykyistä paremmin kansallisesta turvallisuudesta tietoverkoissa esiintyvien uhkien torjumiseksi. Työryhmän määräaika on Työryhmän asettamispäätös on tämän kirjeen liitteenä. Työryhmä voi asettamispäätöksen mukaan kuulla työnsä aikana eri hallinnonalojen, järjestöjen ja elinkeinoelämän asiantuntijoita ja edustajia. Työryhmä on päättänyt 2. kokouksessaan kuulla kirjallisesti jakelussa mainittuja tahoja työryhmän työn tukemiseksi. Lausunnonantajia pyydetään esittämään näkemyksiään erityisesti asettamispäätöksessä kuvatuista työryhmän tavoitteista ja tehtävistä sekä siitä, mitä oikeudellisia ja yhteiskunnallisia näkökohtia työssä olisi otettava huomioon. Työryhmä järjestää kevään kuluessa erillisen suullisen kuulemistilaisuuden ja jatkaa asiantuntijakuulemisia kokouksissaan. Lausunnot pyydetään toimittamaan viimeistään torstaina sähköpostitse osoitteella Lisätietoja antavat työryhmän puheenjohtaja Hanna Nordström (p ) sekä työryhmän sihteerit Minnamaria Nurminen (p , ja Jenni Herrala (p , Työryhmän työstä löytyy lisää tietoa puolustusministeriön internet sivulta Työryhmän puheenjohtaja Hanna Nordström Liitteet Jakelu Työryhmän asettamispäätös (FI.PLM ) Elinkeinoelämän keskusliitto Electronic Frontier Finland (EFFI) ry FiCom ry Finnish Communication and Internet Exchange (FiCix) ry Huoltovarmuuskeskus Teknologiateollisuus Finnish Information Security Cluster (FISC) 20

Electronic Frontier Finland ry

Electronic Frontier Finland ry Effin lausunto turvallisuuskomitean toimittamasta kyberturvallisuuden toimeenpano ohjelman luonnoksesta 11.2.2014 Electronic Frontier Finland ry www.effi.org Electronic Frontier Finland ry (Effi) kiittää

Lisätiedot

Varmaa ja vaivatonta viestintää

Varmaa ja vaivatonta viestintää Varmaa ja vaivatonta viestintää Viestintäviraston toimet kaikille viestinnän Suomessa luottamuksellisuuden turvaamiseksi Tähän joku aloituskuva, esim. ilmapallopoika Asta Sihvonen-Punkka LVM:n keskustelutilaisuus

Lisätiedot

Kyberturvallisuus. Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö

Kyberturvallisuus. Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö Kyberturvallisuus Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö Kyberturvallisuuskeskuksen yhteiskunnallinen vaikuttavuuus Kansallinen CERT-toiminto; ohjeet, tiedotteet, haavoittuvuuskoordinaatio

Lisätiedot

Luottamusta lisäämässä. Toimintasuunnitelma 2014 2016

Luottamusta lisäämässä. Toimintasuunnitelma 2014 2016 Luottamusta lisäämässä Toimintasuunnitelma 2014 2016 Toimintasuunnitelma Viestintäviraston Kyberturvallisuuskeskuksen visio on, että Kyberturvallisuuskeskuksesta kehittyy entistä monipuolisempia tietoturvapalveluita

Lisätiedot

Electronic Frontier Finland ry

Electronic Frontier Finland ry Effin lausunto turvallisuuskomitean toimittamasta kyberturvallisuuden toimeenpano ohjelman luonnoksesta 31.1.2014 Electronic Frontier Finland ry www.effi.org Electronic Frontier Finland ry (Effi) kiittää

Lisätiedot

Verkkorikollisuus tietoturvauhkana. Valmiusseminaari, 11.10.2005 ylitarkastaja Sari Kajantie, KRP/Tietotekniikkarikosyksikkö

Verkkorikollisuus tietoturvauhkana. Valmiusseminaari, 11.10.2005 ylitarkastaja Sari Kajantie, KRP/Tietotekniikkarikosyksikkö Verkkorikollisuus tietoturvauhkana Valmiusseminaari, 11.10.2005 ylitarkastaja Sari Kajantie, KRP/Tietotekniikkarikosyksikkö Verkkorikollisuuden erityispiirteet Verkkorikollisuus on ammattimaista ja tähtää

Lisätiedot

MTS:n puheenjohtajana minulla on ilo ja kunnia toivottaa teidät kaikki. omasta ja suunnittelukunnan puolesta lämpimästi tervetulleiksi tänä

MTS:n puheenjohtajana minulla on ilo ja kunnia toivottaa teidät kaikki. omasta ja suunnittelukunnan puolesta lämpimästi tervetulleiksi tänä MTS:n Suuntaviivoja tiedustelulle -seminaari 21.9.2016 Pikkuparlamentin auditorio MTS:n puheenjohtaja, kansanedustaja Sofia Vikman Arvoisa seminaariyleisö, hyvät naiset ja herrat MTS:n puheenjohtajana

Lisätiedot

MTS Seminaari, Cyberlab Oy, CEO, FISC ry, Executive Director: Juha Remes

MTS Seminaari, Cyberlab Oy, CEO, FISC ry, Executive Director: Juha Remes MTS Seminaari, 21.9.2016 Cyberlab Oy, CEO, FISC ry, Executive Director: Juha Remes FISC Finnish Information Security Cluster, Tietoturvaklusteri FISC association Perustettu 2012 Edustaa laajasti suomalaista

Lisätiedot

Varmaa ja vaivatonta

Varmaa ja vaivatonta Varmaa ja vaivatonta viestintää kaikille Suomessa Tekninen valvonta sähköisissä palveluissa Päällikkö Jarkko Saarimäki Tähän joku aloituskuva, esim. ilmapallopoika jarkko.saarimaki@ficora.fi Ennakkokysymys

Lisätiedot

Luottamusta lisäämässä

Luottamusta lisäämässä Luottamusta lisäämässä Kyberturvallisuuskeskus Kyberturvallisuuskeskus aloitti toimintansa osana Viestintävirastoa 1.1.2014. Se vahvistaa Viestintäviraston jo vuodesta 2001 lähtien hoitamia tietoturvatehtäviä.

Lisätiedot

Turvallisuudesta kilpailuetua. Mika Susi Elinkeinoelämän keskusliitto EK Turvallisuus 2.0 valtakunnallinen turvallisuusseminaari 24.1.

Turvallisuudesta kilpailuetua. Mika Susi Elinkeinoelämän keskusliitto EK Turvallisuus 2.0 valtakunnallinen turvallisuusseminaari 24.1. Turvallisuudesta kilpailuetua Mika Susi Elinkeinoelämän keskusliitto EK Turvallisuus 2.0 valtakunnallinen turvallisuusseminaari 24.1.2019 Vastaajien profiili Tutkimuksen tulokset Turvallisuutemme on hyvällä

Lisätiedot

Kyber uhat. Heikki Silvennoinen, Miktech oy /Safesaimaa 6.9.2013

Kyber uhat. Heikki Silvennoinen, Miktech oy /Safesaimaa 6.9.2013 Kyber uhat Heikki Silvennoinen, Miktech oy /Safesaimaa 6.9.2013 Taustaa Kyberturvallisuus on kiinteä osa yhteiskunnan kokonaisturvallisuutta Suomi on tietoyhteiskuntana riippuvainen tietoverkkojen ja -järjestelmien

Lisätiedot

Pikaopas. Tietoturva, GDPR ja NIS. Version 3.0

Pikaopas. Tietoturva, GDPR ja NIS. Version 3.0 Pikaopas Tietoturva, GDPR ja NIS Version 3.0 GDPR henkilötietojen suojaus EU:n uusi tietosuoja-asetus tuli voimaan 25.5.2018 kaikissa EU-valtioissa. Asetus syrjäyttää ja korvaa aikaisemman henkilötietojen

Lisätiedot

Ulkoasiainvaliokunta LAUSUNTOLUONNOS. kansalaisvapauksien sekä oikeus- ja sisäasioiden valiokunnalle

Ulkoasiainvaliokunta LAUSUNTOLUONNOS. kansalaisvapauksien sekä oikeus- ja sisäasioiden valiokunnalle EUROOPAN PARLAMENTTI 2009-2014 Ulkoasiainvaliokunta 16.9.2011 2010/0273(COD) LAUSUNTOLUONNOS ulkoasiainvaliokunnalta kansalaisvapauksien sekä oikeus- ja sisäasioiden valiokunnalle ehdotuksesta Euroopan

Lisätiedot

Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus

Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat Tomi Hasu Kyberturvallisuuskeskus 6.10.2015 1 Kyberturvallisuutta vai tietoturvallisuutta? Tietoturvallisuus koskee tietojärjestelmien ja verkkojen

Lisätiedot

Julkisen ja yksityisen sektorin kumppanuus innovatiivisten palveluiden mahdollistajana

Julkisen ja yksityisen sektorin kumppanuus innovatiivisten palveluiden mahdollistajana Julkisen ja yksityisen sektorin kumppanuus innovatiivisten palveluiden mahdollistajana Helsingin Yrittäjien seminaari 1.3.2011 Kumppanuus Yritysmyönteistä yhteistyötä mikko.martikainen@tem.fi Mikko Martikainen

Lisätiedot

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys Valtioneuvoston periaatepäätös 16.12.2010 VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN Väestön elinmahdollisuudet Yhteiskunnan turvallisuus Valtion itsenäisyys Talouden ja infrastruktuurin

Lisätiedot

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN Tietoturva Nyt! 4.11.2015 Säätytalo Toimitusjohtaja Raimo Luoma HUOLTOVARMUUDEN PERUSTAVOITE Huoltovarmuuden turvaamisesta annetun lain tarkoituksena on

Lisätiedot

Tietoverkkotiedustelu ja lainsäädäntö. Kybertalkoot 23.9.2015

Tietoverkkotiedustelu ja lainsäädäntö. Kybertalkoot 23.9.2015 Tietoverkkotiedustelu ja lainsäädäntö Kybertalkoot 23.9.2015 Sotilastiedustelun tehtävät Tilannekuva Suomen turvallisuusympäristöstä Ennakkovaroitus sotilaallisten uhkien kehittymisestä Operatiivisen suunnittelun

Lisätiedot

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Kyberturvallisuus toiminta Valtio Kyberturvallisuuden poliittinen ohjaus kuuluu valtioneuvostolle,

Lisätiedot

Pentti Mäkinen 4.10.2007

Pentti Mäkinen 4.10.2007 Pentti Mäkinen 4.10.2007 Keskuskauppakamari kansallisen yhteistyöfoorumin puheenjohtajana Viranomaisten ja elinkeinoelämän muodostama kansallinen yhteistyöryhmä edistää suomalaisten yritysten turvallisuutta

Lisätiedot

Liiketoimintaa ICT-osaamisesta vahvuuksilla eteenpäin. Jussi Paakkari, teknologiajohtaja, VTT, R&D, ICT

Liiketoimintaa ICT-osaamisesta vahvuuksilla eteenpäin. Jussi Paakkari, teknologiajohtaja, VTT, R&D, ICT Liiketoimintaa ICT-osaamisesta vahvuuksilla eteenpäin Jussi Paakkari, teknologiajohtaja, VTT, R&D, ICT 2 Tietoliikenneosaamisen hyödyntäminen ja ylläpito Internetin lisääntyvä käyttö, palveluiden digitalisoituminen

Lisätiedot

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta Kimmo Rousku, VAHTI-pääsihteeri, JulkICT-osasto Esitykseni - viisi

Lisätiedot

Suomen kyberturvallisuusstrategia ja toimeenpano-ohjelma Jari Pajunen Turvallisuuskomitean sihteeristö

Suomen kyberturvallisuusstrategia ja toimeenpano-ohjelma Jari Pajunen Turvallisuuskomitean sihteeristö Suomen kyberturvallisuusstrategia ja toimeenpano-ohjelma Jari Pajunen Turvallisuuskomitean sihteeristö 7.2.2014 1 Taloussanomat/It-viikko uutisoi 17.1.2014 "Jääkaappi osallistui roskapostin lähettämiseen

Lisätiedot

Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla

Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla Tähän joku aloituskuva, esim. ilmapallopoika Digitaaliset palvelut laajemmin käyttöön Tieto digitalisoituu

Lisätiedot

Tukea digitaalisen nuorisotyön kehittämissuunnitelman laatimiseen

Tukea digitaalisen nuorisotyön kehittämissuunnitelman laatimiseen Tukea digitaalisen nuorisotyön kehittämissuunnitelman laatimiseen Digitaalisen nuorisotyön strategisessa kehittämisessä tavoitteena on, että organisaatioissa digitaalisen median ja teknologian tarjoamia

Lisätiedot

Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen

Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen 20.5.2015, Vesihuolto 2015 Insta Automation Oy, Jyri Stenberg Yhteiskunnan turvallisuusstrategia Suomalaisen yhteiskunnan elintärkeitä toimintoja

Lisätiedot

Missä Suomen kyberturvallisuudessa mennään -Kyberturvallisuuskeskuksen näkökulma

Missä Suomen kyberturvallisuudessa mennään -Kyberturvallisuuskeskuksen näkökulma Missä Suomen kyberturvallisuudessa mennään -Kyberturvallisuuskeskuksen näkökulma Apulaisjohtaja Jarkko Saarimäki 20.11.2015 Jatkuva tavoitettavuus ja läsnäolo verkossa Tieto digitalisoituu Langattomuuden

Lisätiedot

Asiakaskilpailuja koskeva tietosuojaseloste

Asiakaskilpailuja koskeva tietosuojaseloste TIETOSUOJASELOSTE 1 (5) Asiakaskilpailuja koskeva tietosuojaseloste SISÄLLYSLUETTELO 1. Rekisterinpitäjä... 2 2. Mitä tietoja käsittelemme?... 2 3. Mihin tarkoitukseen henkilötietoja käsitellään?... 2

Lisätiedot

Pilvipalveluiden arvioinnin haasteet

Pilvipalveluiden arvioinnin haasteet Pilvipalveluiden arvioinnin haasteet Tietoturvallisuus- ja jatkuvuuden hallinnan vaatimukset ICT-hankinnoissa, 12.5.2014 Laura Kiviharju Pilvipalvelut Pilvilaskenta (CloudComputing) tarkoittaa internetissä

Lisätiedot

EUROOPAN PARLAMENTTI

EUROOPAN PARLAMENTTI EUROOPAN PARLAMENTTI 1999 2004 Kansalaisvapauksien ja -oikeuksien sekä oikeus- ja sisäasioiden valiokunta 21. toukokuuta 2002 VÄLIAIKAINEN 2002/2031(COS) LAUSUNTOLUONNOS kansalaisvapauksien ja -oikeuksien

Lisätiedot

Sähköisen viestinnän tietosuojalain muutos

Sähköisen viestinnän tietosuojalain muutos Sähköisen viestinnän tietosuojalain muutos 24.04.2008 Hallituksen esitys sähköisen viestinnän tietosuojalain muuttamisesta yrityssalaisuudet, luvaton käyttö ja tietoturva 2 Hallitusohjelma hallitus edistää

Lisätiedot

KYBERTURVAPALVELUT. VTT auttaa turvaamaan toiminnan jatkuvuuden ja suojautumaan kyberuhilta. VTT Kyberturvapalvelut

KYBERTURVAPALVELUT. VTT auttaa turvaamaan toiminnan jatkuvuuden ja suojautumaan kyberuhilta. VTT Kyberturvapalvelut KYBERTURVAPALVELUT VTT auttaa turvaamaan toiminnan jatkuvuuden ja suojautumaan kyberuhilta Kyberhyökkäykset ovat yleistyneet huolestuttavalla vauhdilla. Liiketoiminnan jatkuvuuden turvaaminen edellyttää

Lisätiedot

FICIX ry kommentteja Hallituksen esityksiin sotilas- ja siviiilitiedustelua koskevista laista

FICIX ry kommentteja Hallituksen esityksiin sotilas- ja siviiilitiedustelua koskevista laista FICIX ry kommentteja Hallituksen esityksiin sotilas- ja siviiilitiedustelua koskevista laista Panu Rissanen FICIX ry Hallituksen jäsen Liikenne- ja viestintävaliokunta 21.3.2018 Finnish Internet Communication

Lisätiedot

Digitaaliset palvelut kaikille Saavutettavuusdirektiivi verkkopalvelut ja sisällöt kaikille sopiviksi

Digitaaliset palvelut kaikille Saavutettavuusdirektiivi verkkopalvelut ja sisällöt kaikille sopiviksi Digitaaliset palvelut kaikille Saavutettavuusdirektiivi verkkopalvelut ja sisällöt kaikille sopiviksi Maria Nikkilä ja Markus Rahkola, VM, 3.5.2017 ValtioExpo @VM_MariaNikkila Digitalisaatio ja julkinen

Lisätiedot

FiCom ry:n lausunto sisältöjen siirrettävyydestä

FiCom ry:n lausunto sisältöjen siirrettävyydestä Eduskunnan sivistysvaliokunnalle 29.2.2016/JM U-kirjelmä U 3/2016 vp FiCom ry:n lausunto sisältöjen siirrettävyydestä Tietoliikenteen ja tietotekniikan keskusliitto, FiCom ry kiittää mahdollisuudesta lausua

Lisätiedot

Turvallisuus. Käytettävyys. Yhteistyö. Hallinnon turvallisuusverkkohanke Hankkeen esittely

Turvallisuus. Käytettävyys. Yhteistyö. Hallinnon turvallisuusverkkohanke Hankkeen esittely Turvallisuus. Käytettävyys. Yhteistyö. Hallinnon turvallisuusverkkohanke Hankkeen esittely Valtiovarainministeriö TUVE-hanke 03/2012 TUVE - esityksen sisältö 1. Mitä hallinnon turvallisuusverkolla tarkoitetaan

Lisätiedot

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä TIETOTILINPÄÄTÖS Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä 20.5.2014 TSV:n tsto/ylitarkastaja Arto Ylipartanen 2 LUENNON AIHEET 1.

Lisätiedot

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta Luo / Muokkaa Lähetä Lausunnonantajat Yhteenveto Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta Johdanto Kommentit ja huomiot - Johdanto Tiivistäisin alkuun jatkuvuuden määritelmän esim. seuraavasti:

Lisätiedot

Espoon kaupunki Pöytäkirja 96. Valtuusto 08.06.2015 Sivu 1 / 1. 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta

Espoon kaupunki Pöytäkirja 96. Valtuusto 08.06.2015 Sivu 1 / 1. 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta Valtuusto 08.06.2015 Sivu 1 / 1 1909/07.01.00/2015 Kaupunginhallitus 189 25.5.2015 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta Valmistelijat / lisätiedot: Juha Kalander,

Lisätiedot

Lehdistön tulevaisuus

Lehdistön tulevaisuus Lehdistön tulevaisuus Lehtiasiain neuvottelukunnan raportti 17.12.2013 Lehtiasiain neuvottelukunta Toimikausi 2.1.2012 30.4.2015 Yhteistyöfoorumina, jossa painettuun ja sähköiseen julkaisutoimintaan liittyviä

Lisätiedot

Verkkoliikenteen rajoittaminen tietoturvasta huolehtimiseksi ja häiriön korjaamiseksi

Verkkoliikenteen rajoittaminen tietoturvasta huolehtimiseksi ja häiriön korjaamiseksi Julkinen Verkkoliikenteen rajoittaminen tietoturvasta huolehtimiseksi ja häiriön korjaamiseksi 20.11.2013 Julkinen 2 VML 131 Velvollisuus korjata häiriö Jos viestintäverkko tai laite aiheuttaa vaaraa tai

Lisätiedot

HELIA TIKO 25.9.2006 ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa

HELIA TIKO 25.9.2006 ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa HELIA TIKO 25.9.2006 ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki Tietoturva tiedon varastoinnissa 1 Sisällysluettelo Miksi Tietoturvaa? Tietoturva vrs. Tietosuoja Uhkia Tietoturvan osa-alueet

Lisätiedot

Suomen kannan muodostaminen

Suomen kannan muodostaminen Suomen kannan muodostaminen 1 2 3 Tästä on kyse Suomen tavoitteen tulisi olla U-kirjelmä kuvastaa Suomen kantaa komission direktiiviehdotukseen tekijänoikeudesta digitaalisilla sisämarkkinoilla. - Kenen

Lisätiedot

Verkkosivujen palautelomakkeen käsittelyä koskeva tietosuojaseloste

Verkkosivujen palautelomakkeen käsittelyä koskeva tietosuojaseloste TIETOSUOJASELOSTE 1 (5) Verkkosivujen palautelomakkeen käsittelyä koskeva tietosuojaseloste SISÄLLYSLUETTELO 1. Rekisterinpitäjä... 2 2. Mitä tietoja käsittelemme?... 2 3. Mihin tarkoitukseen henkilötietoja

Lisätiedot

Miehittämätöntä ilmailua koskeva lainsäädäntöhanke. lainsäädäntöjohtaja Hanna Nordström työryhmän puheenjohtaja Kuulemistilaisuus 2.10.

Miehittämätöntä ilmailua koskeva lainsäädäntöhanke. lainsäädäntöjohtaja Hanna Nordström työryhmän puheenjohtaja Kuulemistilaisuus 2.10. Miehittämätöntä ilmailua koskeva lainsäädäntöhanke lainsäädäntöjohtaja Hanna Nordström työryhmän puheenjohtaja Kuulemistilaisuus 2.10.2017 Työryhmän työstä Ministeri asettanut lainsäädäntötyöryhmän 25.11.2016

Lisätiedot

Järkevää sääntelyä koskeva sidosryhmien kuuleminen Euroopan unionissa. Suomen Ammattiliittojen Keskusjärjestö SAK ry vastaa lausuntonaan seuraavaa:

Järkevää sääntelyä koskeva sidosryhmien kuuleminen Euroopan unionissa. Suomen Ammattiliittojen Keskusjärjestö SAK ry vastaa lausuntonaan seuraavaa: Lausunto 1 (5) Edunvalvonta/TK 20.9.2012 SAK 10670 / 2012 Suomen Ammattiliittojen Keskusjärjestö SAK ry PL 157 00531 Helsinki Tunnistenumero: 73707199645-17 Järkevää sääntelyä koskeva sidosryhmien kuuleminen

Lisätiedot

Onko harvaan asutuilla seuduilla sijaa sisäisen turvallisuuden ohjelmassa?

Onko harvaan asutuilla seuduilla sijaa sisäisen turvallisuuden ohjelmassa? Onko harvaan asutuilla seuduilla sijaa sisäisen turvallisuuden ohjelmassa? Valtakunnallinen harvaan asuttujen alueiden turvallisuusseminaari Mikkeli 29.1.2013 Ari Evwaraye Sisäministeriö 29.1.2013 Sisäisen

Lisätiedot

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? TIETOSUOJASELOSTE Yleistä Jotta voimme palvella sinua parhaamme mukaan, edellyttää se että keräämme ja käsittelemme joitakin sinua koskevia tietoja. Arvostamme kuitenkin yksityisyyttäsi ja olemme sitoutuneet

Lisätiedot

U 6/2016: EASA-asetus. Liikenne- ja viestintävaliokunta Jenni Rantio

U 6/2016: EASA-asetus. Liikenne- ja viestintävaliokunta Jenni Rantio U 6/2016: EASA-asetus Liikenne- ja viestintävaliokunta 24.2.2016 Jenni Rantio 1 EASA-asetus =Euroopan parlamentin ja neuvoston asetus yhteisistä siviili-ilmailua koskevista säännöistä ja Euroopan unionin

Lisätiedot

Kohti sisäisen turvallisuuden strategiaa

Kohti sisäisen turvallisuuden strategiaa Kohti sisäisen turvallisuuden strategiaa Ratkaisujen Suomi - Pääministeri Juha Sipilän hallituksen strateginen ohjelma 29.5.2015 Suomi on maailman turvallisin maa asua, yrittää ja tehdä työtä. Hallitus

Lisätiedot

DIGITAALINEN TIETO INNOVATIIVISET PALVELUT HYVÄT YHTEYDET

DIGITAALINEN TIETO INNOVATIIVISET PALVELUT HYVÄT YHTEYDET DIGITAALINEN TIETO INNOVATIIVISET PALVELUT HYVÄT YHTEYDET Liikenne- ja HYVINVOINTIA JA viestintäministeriö KILPAILUKYKYÄ edistää väestön HYVILLÄ YHTEYKSILLÄ hyvinvointia ja elinkeinoelämän Toimivat liikenne-

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Valtiokonttori Ohje 1 (6) Tietoturvapolitiikka Valtion IT -palvelukeskus Valtiokonttori Ohje 2 (6) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus Valtion IT-palvelukeskuksessa...

Lisätiedot

Tietohallinnon uudistuksia ja haasteita sähköisen hallinnon näkökulma viranomaisten asiakirjojen pysyvään säilyttämiseen

Tietohallinnon uudistuksia ja haasteita sähköisen hallinnon näkökulma viranomaisten asiakirjojen pysyvään säilyttämiseen Tietohallinnon uudistuksia ja haasteita sähköisen hallinnon näkökulma viranomaisten asiakirjojen pysyvään säilyttämiseen Anne Kauhanen-Simanainen 11.6.2014 Mitä sähköisellä hallinnolla tavoitellaan? tehokkaampia

Lisätiedot

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto Jari Ala-Varvi 03 / 2017 30.3.2017 1 Miksi? GDPR tietosuoja-asetus astui voimaan 25.5.2016 ja siirtymäaika päättyy 24.5.2018 Perusoikeuksien suoja monimutkaistuvassa

Lisätiedot

Tietoliikennetiedustelun kohdentaminen

Tietoliikennetiedustelun kohdentaminen Lausunto 1(6) Tieto-osasto / turvallisuusyksikkö 16.4.2018 Liikenne- ja viestintävaliokunta LiV@eduskunta.fi Liikenne- ja viestintäministeriön kirjallinen asiantuntijalausunto (HE 202/2017 vp, HE 203/2017

Lisätiedot

HE kansallisen turvallisuuden huomioon ottamista alueiden käytössä ja kiinteistönomistuksissa koskevaksi lainsäädännöksi (HE 253/2018 vp.

HE kansallisen turvallisuuden huomioon ottamista alueiden käytössä ja kiinteistönomistuksissa koskevaksi lainsäädännöksi (HE 253/2018 vp. HE kansallisen turvallisuuden huomioon ottamista alueiden käytössä ja kiinteistönomistuksissa koskevaksi lainsäädännöksi (HE 253/2018 vp.) Ympäristövaliokunta 29.1.2019 Hallitussihteeri Perttu Wasenius

Lisätiedot

Kansallinen palveluarkkitehtuuri ja maksaminen. Julkisen hallinnon ICT-toiminto Yksikön päällikkö Riku Jylhänkangas 19.5.2014. Miksi?

Kansallinen palveluarkkitehtuuri ja maksaminen. Julkisen hallinnon ICT-toiminto Yksikön päällikkö Riku Jylhänkangas 19.5.2014. Miksi? Kansallinen palveluarkkitehtuuri ja maksaminen ICT-toiminto Yksikön päällikkö Riku Jylhänkangas 19.5.2014 Miksi? Taloudellinen tilanne synkkä Osaaminen on Suomen vahvuus, sitä on hyödynnettävä kaikin tavoin

Lisätiedot

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys Valtioneuvoston periaatepäätös 16.12.2010 VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN Väestön elinmahdollisuudet Yhteiskunnan turvallisuus Valtion itsenäisyys Talouden ja infrastruktuurin

Lisätiedot

Miksi verkoissakin pitää tiedustella? Vanajanlinna, Poliisijohtaja Petri Knape

Miksi verkoissakin pitää tiedustella? Vanajanlinna, Poliisijohtaja Petri Knape Miksi verkoissakin pitää tiedustella Vanajanlinna, 8.2.2017 Poliisijohtaja Petri Knape KESKEISET TEEMAT MIHIN TIEDUSTELUA TARVITAAN MITÄ TIEDUSTELU ON MIKSI MYÖS VERKOISSA Lainsäädäntökehikko tiedustelulainsäädännöksi

Lisätiedot

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41 Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA Johdanto Tietosuojapolitiikassa kuvataan henkilöön liittyvien henkilötietojen tai muiden luottamuksellisten tietojen käytön periaatteet ja menetelmät

Lisätiedot

TEEMME KYBERTURVASTA TOTTA

TEEMME KYBERTURVASTA TOTTA TEEMME KYBERTURVASTA TOTTA Petri Kairinen, CEO (twitter: @kairinen) Pörssin Avoimet Ovet 1.9.2015 1.9.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN TOIMINNASSA. 1.9.2015 Nixu 2015 2 DIGITAALINEN YHTEISKUNTA

Lisätiedot

Digitaalinen tieto innovatiiviset palvelut hyvät yhteydet

Digitaalinen tieto innovatiiviset palvelut hyvät yhteydet Digitaalinen tieto innovatiiviset palvelut hyvät yhteydet Liikenne- ja Hyvinvointia ja viestintäministeriö kilpailukykyä edistää väestön hyvillä yhteyksillä hyvinvointia ja elinkeinoelämän Toimivat liikenne-

Lisätiedot

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI SELONTEKO EU:N TIETOSUOJA-ASETUS GDPR:N VAATIMUSTEN TOTEUTTAMISTAVOISTA ITPOINT OY:SSA ITpoint Oy toimittaa asiakkaansa

Lisätiedot

Uudistuva lainsäädäntö mitä laki tiedonhallinnasta ja tietojen käsittelystä julkishallinnossa tuo mukanaan

Uudistuva lainsäädäntö mitä laki tiedonhallinnasta ja tietojen käsittelystä julkishallinnossa tuo mukanaan Uudistuva lainsäädäntö mitä laki tiedonhallinnasta ja tietojen käsittelystä julkishallinnossa tuo mukanaan 10.12.2015 Hannele Kerola Lainsäädäntöneuvos Pääministeri Juha Sipilän hallituksen strateginen

Lisätiedot

KASVAVAN KYBERTURVAMARKKINAN PELINTEKIJÄ

KASVAVAN KYBERTURVAMARKKINAN PELINTEKIJÄ KASVAVAN KYBERTURVAMARKKINAN PELINTEKIJÄ Petri Kairinen, CEO (twitter: @kairinen) Lupaavat pörssiyhtiöt tilaisuus 3.3.2015 3.3.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN TOIMINNASSA. 3.3.2015 Nixu

Lisätiedot

Johtoryhmä. Toimitusjohtaja Pekka Laitinen. Myyntijohtaja Mikael Winqvist. Hallintopäällikkö Tapio Kuitunen. Vt. palvelujohtaja Juho Vartiainen

Johtoryhmä. Toimitusjohtaja Pekka Laitinen. Myyntijohtaja Mikael Winqvist. Hallintopäällikkö Tapio Kuitunen. Vt. palvelujohtaja Juho Vartiainen Pähkinänkuoressa Signal Partners on vuonna 2010 perustettu suomalaisessa omistuksessa oleva yritys. Toimimme pääasiallisesti Pohjoismaissa ja palvelemme kansainvälisesti toimivien asiakkaidemme koko organisaatiota

Lisätiedot

7 Poliisin henkilötietolaki 50

7 Poliisin henkilötietolaki 50 7 Poliisin henkilötietolaki 50 Eduskunnan oikeusasiamiehen lausunnon mukaan hallituksen esityksessä (202/2017 vp) ehdotetun poliisilain 5a luvun 44 :n (Siviilitiedustelussa saadun tiedon luovuttaminen

Lisätiedot

Ehdotus sotilastiedustelua koskevaksi lainsäädännöksi (työryhmän mietintö)

Ehdotus sotilastiedustelua koskevaksi lainsäädännöksi (työryhmän mietintö) Liikenne- ja viestintäministeriö Lausunto 22.06.2017 Asia: 801/40.02.00/2015 Ehdotus sotilastiedustelua koskevaksi lainsäädännöksi (työryhmän mietintö) Lausunnonantajan lausunto Voitte kirjoittaa lausuntonne

Lisätiedot

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet Valtion tieto ja viestintätekniikkakeskus Valtori Lausunto 07.09.2018 Dnro 110/00.04/2018 Asia: VM/276/00.01.00.01/2018 Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta Yhteenveto Kommentit

Lisätiedot

Tampereen kaupungin eettiset toimintaperiaatteet. Kaupunginvaltuuston perehdyttämiskoulutus Niina Pietikäinen henkilöstöjohtaja

Tampereen kaupungin eettiset toimintaperiaatteet. Kaupunginvaltuuston perehdyttämiskoulutus Niina Pietikäinen henkilöstöjohtaja Tampereen kaupungin eettiset toimintaperiaatteet Kaupunginvaltuuston perehdyttämiskoulutus 14.6.2017 Niina Pietikäinen henkilöstöjohtaja Taustaa Kaupungin toimintamallin arvioinnissa ja Henkilöstön työhyvinvointikyselyssä

Lisätiedot

Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa

Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa 13.05.2015 Terveydenhuollon ATK-päivät Tampere-talo Yleistä Riskienhallintaan löytyy viitekehyksiä/standardeja kuten ISO 31000

Lisätiedot

Electronic Frontier Finland ry

Electronic Frontier Finland ry Lausunto luonnoksesta hallituksen esitykseksi laiksi sähköisen viestinnän tietosuojalain muuttamisesta 17.8.2007 17.08.09 Electronic Frontier Finland ry www.effi.org 1. Yleistä Electronic Frontier Finland

Lisätiedot

Yhteiskunnan turvallisuusstrategia 2017 Hyväksytty valtioneuvoston periaatepäätöksenä

Yhteiskunnan turvallisuusstrategia 2017 Hyväksytty valtioneuvoston periaatepäätöksenä Yhteiskunnan turvallisuusstrategia 2017 Hyväksytty valtioneuvoston periaatepäätöksenä 2.11.2017 1 YHTEISKUNNAN TURVALLISUUSSTRATEGIAN PERUSTEET Yhteiskunnan turvallisuusstrategia (YTS) valtioneuvoston

Lisätiedot

Digitalisaatio ja kyberpuolustus

Digitalisaatio ja kyberpuolustus Digitalisaatio ja kyberpuolustus Anssi Kärkkäinen #Reset17 17.1.2017 20.1.2017 1 Digitalisaation hyötyjä Tuottavuuden parantaminen nopeus, tehokkuus Uudet tuotteet ja ratkaisut Myynnin ja markkinoinnin

Lisätiedot

Suomen Pelastusalan Keskusjärjestön

Suomen Pelastusalan Keskusjärjestön Suomen Pelastusalan Keskusjärjestön strategia 2025 Turvalliseen huomiseen Visio Suomessa asuvat turvallisuustietoiset ja -taitoiset ihmiset ja yhteisöt turvallisessa ympäristössä. Toiminta-ajatus on osaltaan

Lisätiedot

DIGITAALINEN TIETO INNOVATIIVISET PALVELUT HYVÄT YHTEYDET

DIGITAALINEN TIETO INNOVATIIVISET PALVELUT HYVÄT YHTEYDET DIGITAALINEN TIETO INNOVATIIVISET PALVELUT HYVÄT YHTEYDET Liikenne- ja viestintäministeriö edistää väestön hyvinvointia ja elinkeinoelämän kilpailukykyä. HYVINVOINTIA JA KILPAILUKYKYÄ HYVILLÄ YHTEYKSILLÄ

Lisätiedot

Avoin hallinto Open Government Partnership. Suomen toimintaohjelman valmistelu

Avoin hallinto Open Government Partnership. Suomen toimintaohjelman valmistelu Avoin hallinto Open Government Partnership Suomen toimintaohjelman valmistelu Mikä on Open Government Partnership? Open Government Partnership (avoimen hallinnon kumppanuushanke) eli OGP käynnistettiin

Lisätiedot

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä 1. Rekisterinpitäjä Kaupan liitto on rekisterinpitäjä ja vastaa henkilötietojen käsittelystä. Rekisterin osalta

Lisätiedot

Laatua ja tehoa toimintaan

Laatua ja tehoa toimintaan Laatua ja tehoa toimintaan Tietoturvallisuus osana laatua Kuntamarkkinat 12.9.2013 Aapo Immonen, Senior Manager, FCG konsultointi Oy 5.9.2013 Page 1 Sisältö Tavoitteet Tietoturvallisuutta ohjaavat tekijät

Lisätiedot

Tampereen kaupungin eettiset toimintaperiaatteet. Tampereen kaupunki

Tampereen kaupungin eettiset toimintaperiaatteet. Tampereen kaupunki Tampereen kaupungin eettiset toimintaperiaatteet 1 Taustaa Kaupungin toimintamallin arvioinnin ja henkilöstön kanssa käsiteltyjen Kunta10 - työhyvinvointikyselyn tulosten pohjalta kaupungissa on havaittu

Lisätiedot

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? TIETOSUOJASELOSTE Yleistä Jotta voimme palvella sinua parhaamme mukaan, edellyttää se että keräämme ja käsittelemme joitakin sinua koskevia tietoja. Arvostamme kuitenkin yksityisyyttäsi ja olemme sitoutuneet

Lisätiedot

Tietojärjestelmien varautuminen

Tietojärjestelmien varautuminen Tietojärjestelmien varautuminen Riihimäki 24.5.2005 Harri Pursiainen ylijohtaja PTS:n tietoyhteiskuntasektorin puheenjohtaja 1 Valtioneuvoston periaatepäätös yhteiskunnan elintärkeiden toimintojen turvaamisesta

Lisätiedot

FI Moninaisuudessaan yhtenäinen FI. Tarkistus. Lorenzo Fontana ENF-ryhmän puolesta

FI Moninaisuudessaan yhtenäinen FI. Tarkistus. Lorenzo Fontana ENF-ryhmän puolesta 9.2.2017 A8-0228/102 102 Lorenzo Fontana ENF-ryhmän puolesta Johdanto osan 4 kappale (4) Terrorismin uhka on kasvanut ja muuttunut nopeasti viime vuosina. Henkilöt, joita tarkoitetaan nimityksellä terrorismiin

Lisätiedot

Sisäministeriön hallinnonalan konsernistrategia

Sisäministeriön hallinnonalan konsernistrategia Sisäministeriön hallinnonalan konsernistrategia Valokuvat: We are here Oy, 2019 Suomi on maailman turvallisin maa Suomi pärjää erinomaisesti kansainvälisissä vertailuissa, joissa mitataan luottamusta viranomaisiin

Lisätiedot

Helsingin kaupunki Pöytäkirja 27/ (6) Kaupunginhallitus Kj/

Helsingin kaupunki Pöytäkirja 27/ (6) Kaupunginhallitus Kj/ Helsingin kaupunki Pöytäkirja 27/2011 1 (6) 684 Lausunto Varautuminen ja kokonaisturvallisuus - komiteamietinnöstä HEL 2011-000148 T 00 01 06 Päätös päätti antaa komiteamietinnöstä seuraavan lausunnon:

Lisätiedot

Disinformaation torjunta verkoissa EU-komission tiedonanto Jouni Lind Valtioneuvoston kanslia/eu-sihteeristö

Disinformaation torjunta verkoissa EU-komission tiedonanto Jouni Lind Valtioneuvoston kanslia/eu-sihteeristö Disinformaation torjunta verkoissa EU-komission tiedonanto 26.4.2018 14.5.2018 Jouni Lind Valtioneuvoston kanslia/eu-sihteeristö Tiedonannon tausta - lähtökohdat Komission mukaan kansalaisten altistuminen

Lisätiedot

Facebook koulutus. Kalle Rapi Etelä-Karjalan kylät ry http://kylat.ekarjala.fi

Facebook koulutus. Kalle Rapi Etelä-Karjalan kylät ry http://kylat.ekarjala.fi Facebook koulutus Kalle Rapi Etelä-Karjalan kylät ry http://kylat.ekarjala.fi Facebook, mikä se on? Facebook on Internetissä toimiva mainosrahoitteinen yhteisöpalvelu Sivusto tarjoaa käyttäjille mahdollisuuden

Lisätiedot

Lausuntopyyntö Euroopan unionin verkko- ja tietoturvadirektiivin täytäntöönpanoon liittyvien lakien muuttamisesta annetuista laeista

Lausuntopyyntö Euroopan unionin verkko- ja tietoturvadirektiivin täytäntöönpanoon liittyvien lakien muuttamisesta annetuista laeista CSCTieteen tietotekniikan keskus Oy Lausunto 17.10.2017 Asia: LVM/1616/03/2016 Lausuntopyyntö Euroopan unionin verkko ja tietoturvadirektiivin täytäntöönpanoon liittyvien lakien muuttamisesta annetuista

Lisätiedot

Väestönsuojien rakentamista koskevia strategisia linjauksia selvittäneen työryhmän raportti

Väestönsuojien rakentamista koskevia strategisia linjauksia selvittäneen työryhmän raportti Väestönsuojien rakentamista koskevia strategisia linjauksia selvittäneen työryhmän raportti Väestönsuojelun neuvottelupäivä 2013 25.4.2013 Hallitusneuvos Mika Kättö Työryhmän toimeksiannon taustasta Valtioneuvoston

Lisätiedot

Suojaamattomia automaatiolaitteita suomalaisissa verkoissa

Suojaamattomia automaatiolaitteita suomalaisissa verkoissa Suojaamattomia automaatiolaitteita suomalaisissa verkoissa 29.6.2015 Sisällysluettelo Suojaamattomia automaatiolaitteita suomalaisissa verkoissa... 3 Keskeisiä tuloksia ja havaintoja... 3 Mahdollisia uhkia...

Lisätiedot

Eettistä tietopolitiikka tekoälyn aikakaudella. Syksy 2018

Eettistä tietopolitiikka tekoälyn aikakaudella. Syksy 2018 Eettistä tietopolitiikka tekoälyn aikakaudella Syksy 2018 Eettistä tietopolitiikkaa tekoälyn aikakaudella selonteon tausta ja valmistelu Suomi tarvitsee tietopolitiikkaa -muistio. VM Kauhanen- Simanainen

Lisätiedot

Kulttuuri- ja koulutusvaliokunta LAUSUNTOLUONNOS. teollisuus-, tutkimus- ja energiavaliokunnalle

Kulttuuri- ja koulutusvaliokunta LAUSUNTOLUONNOS. teollisuus-, tutkimus- ja energiavaliokunnalle EUROOPAN PARLAMENTTI 2009-2014 Kulttuuri- ja koulutusvaliokunta 30.5.2012 2011/0299(COD) LAUSUNTOLUONNOS kulttuuri- ja koulutusvaliokunnalta teollisuus-, tutkimus- ja energiavaliokunnalle ehdotuksesta

Lisätiedot

Sosiaalinen media yrityskäytössä Yhteenvetoraportti, N=115, Julkaistu: 14.2.2011. Vertailuryhmä: Kaikki vastaajat

Sosiaalinen media yrityskäytössä Yhteenvetoraportti, N=115, Julkaistu: 14.2.2011. Vertailuryhmä: Kaikki vastaajat Sosiaalinen media yrityskäytössä Yhteenvetoraportti, N=115, Julkaistu: 14.2.2011 Vertailuryhmä: Kaikki vastaajat Sosiaalista mediaa hyödynnetään yrityksessäni tällä hetkellä Vastaus Lukumäärä Prosentti

Lisätiedot

Valtion kalastonhoitomaksun myyntiä koskeva tietosuojaseloste

Valtion kalastonhoitomaksun myyntiä koskeva tietosuojaseloste TIETOSUOJASELOSTE 1 (5) Valtion kalastonhoitomaksun myyntiä koskeva tietosuojaseloste SISÄLLYSLUETTELO 1. Rekisterinpitäjä... 2 2. Mitä tietoja käsittelemme?... 2 3. Mihin tarkoitukseen henkilötietoja

Lisätiedot

PK-yrityksen tietoturvasuunnitelman laatiminen www.turkuamk.fi

PK-yrityksen tietoturvasuunnitelman laatiminen www.turkuamk.fi Matti Laakso / Tietoturvapäivä 8.2.2011 PK-yrityksen tietoturvasuunnitelman laatiminen Tietoturvasuunnitelma 1/3 Toimenpiteiden ja dokumentoinnin lopputuloksena syntyvä kokonaisuus -- kirjallinen tietoturvasuunnitelma

Lisätiedot

TEEMME KYBERTURVASTA TOTTA

TEEMME KYBERTURVASTA TOTTA TEEMME KYBERTURVASTA TOTTA Petri Kairinen, CEO (twitter: @kairinen) Pörssin Avoimet Ovet 1.9.2015 1.9.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN TOIMINNASSA. 1.9.2015 Nixu 2015 2 DIGITAALINEN YHTEISKUNTA

Lisätiedot

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Vähittäiskaupan tutkimussäätiössä

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Vähittäiskaupan tutkimussäätiössä Tämä tietosuojaseloste koskee henkilötietojen käsittelyä ssä 1. Rekisterinpitäjä Vähittäiskaupan Tutkimussäätiö - Detaljhandelns Forskningsstiftelse on rekisterinpitäjä ja vastaa henkilötietojen käsittelystä.

Lisätiedot

TIETOPAKETTI EI -KYBERIHMISILLE

TIETOPAKETTI EI -KYBERIHMISILLE TIETOPAKETTI EI -KYBERIHMISILLE Miksi TIEDOLLA on tässä yhtälössä niin suuri merkitys? Mitä tarkoittaa KYBERTURVALLISUUS? Piileekö KYBERUHKIA kaikkialla? Kaunis KYBERYMPÄRISTÖ? Miten TIETOJÄRJESTELMÄ liittyy

Lisätiedot

IISALMEN KAUPUNKI KIINTEISTÖJEN KAMERAVALVONTA 19.2.2016 1. Matti Rönkkö tekninen isännöitsijä Iisalmen kaupunki / tilapalvelu

IISALMEN KAUPUNKI KIINTEISTÖJEN KAMERAVALVONTA 19.2.2016 1. Matti Rönkkö tekninen isännöitsijä Iisalmen kaupunki / tilapalvelu IISALMEN KAUPUNKI KIINTEISTÖJEN KAMERAVALVONTA Matti Rönkkö tekninen isännöitsijä Iisalmen kaupunki / tilapalvelu 19.2.2016 1 Iisalmen kaupungin tekninen keskus / tilapalvelu on asentanut tallentavan kameravalvonnan

Lisätiedot