Pöytäkirja 1 (5) Dnro: 20.4.2018 451/060/2018 Viestintäviraston tekniset määräykset -työryhmä, kokous 1/2018 Aika Ke 28.3.2018 klo 13 15 Paikka Viestintävirasto, nh. Suomenlahti 3 Osallistujat työryhmän jäsenet 1 Kokouksen avaus Puheenjohtaja avasi kokouksen ja kävi läpi esityslistan. Esittäydyttiin. 2 Edellisen kokouksen (20.11.2017) pöytäkirja Pöytäkirja on julkaistu viraston verkkosivuilla, eikä siihen tullut huomioita. 3 Tilannekatsaus Viestintäviraston teknisen ohjauksen hankkeista 3.1 Verkkoneutraliteetti Porttisuodatukset Porttisuodatuksia koskeva esitys (diat ohessa) toimii myös tietopakettina jaettavaksi edelleen. Asian tarkemman läpikäynnin taustalla on tammikuussa 2018 teleyrityksille lähetetty porttisuodatuksia koskenut kirje, ja sen tiukasta muotoilusta virastoon tullut palaute. Kyseessä on ollut kommunikaatiovirhe. EU:n verkkoneutraliteettiasetus on dynaaminen ja mahdollistaa teleyritysten välttämättömät toimet. Toimenpiteet ovat kuitenkin sallittuja vain niin pitkään kun ne ovat välttämättömiä. Keskusteltiin tietoyhteiskuntakaaren (TYK) 247 :n soveltumisesta asiaan ("Viestinnän välittäjän on viestejä välittäessään huolehdittava palvelujensa - - tietoturvasta."). Todettiin, että siinä mainittuihin palveluihin lukeutuu mm. internetyhteyspalvelu. Viestintäviraston antamalla porttisuodatuksia koskevalla suosituksella ja em. kirjeellä ei ole tarkoitus estää tietoturvan takia tarpeellisia toimenpiteitä. Viestintävirasto kannustaa jatkossakin toimijoita arviomaan jatkuvasti ja toteuttamaan tarvittaessa tietoturvatoimenpiteitä. Jos tulee arviointivirheitä, virasto saattaa pyytää suodatuksen poistamista, eikä tällaisista virhearvioista tule sanktioita. Olennaista on jatkuva uudelleenarviointi. Liian
2 (5) järeät toimenpiteet saattavat sen sijaan estää tarpeellisten palvelujen toimimisen. Viestintävirasto kannustaa myös ilmoittamaan käytettävistä porttisuodatuksista viraston tilannekeskukselle. Virasto arvioi näiden yhteydenottojen perusteella tarvetta porttisuodatuksia koskevien suosituksien antamiselle. Suodatuksia on tarkoitus käsitellä teleyritysten kanssa käytävissä keskustelussa tämän kokouksen jälkeenkin. Kapasiteetin jako matkaviestinverkossa Viestintäviraston on antamassa kannanoton mobiililaajakaistaliittymien priorisoinnista verkkoneutraliteettisääntelyn piirissä. Asiassa odotetaan vielä asian tarkempaa BEREC-käsittelyä (4.4.2018), jonka jälkeen kannanotto on tarkoitus julkaista näillä näkymin viikolla 15. BERECin mittaustyökalu BEREC on hankkimassa työkalun verkkoneutraliteetin ja internetyhteyden laadun mittaamiseen. Hankintailmoitus on julkaistu ja tarjousten jättöaikaa on 11.5.2018 saakka. Työkalun kehittämiselle on varattu aikaa vuoden verran. Työkalun käyttöönotosta tehdään aikanaan kansallisesti päätös. 3.2 Verkkotietopiste.fi Palvelua koskeva palaute- ja kehityskysely on toteutettu. Palvelun ensimmäinen päivitys on tarkoitus julkaista pian. Suuremman suorituskykypäivityksen on tarkoitus tulla ulos kesäkuussa. Tiedontoimittajien määrä on kasvanut merkittävästi vuoden alusta. Verkoissa on kasvua 67 % (nyt 1 473 verkkoa) ja rakennushankkeissa kasvua on 81 % (nyt 3 625 hanketta) vuoden 2018 alusta. 3.3 Sisäverkot - määräys 65 Määräys annettiin tammikuussa, ja se on saatavissa nyt myös englannin kielellä. Keskeiset muutokset löytyvät liitteenä olevasta esityksestä. 3.4 Perinteinen kuparikaapelointi - määräys 38 Määräyksen 38 osalta esitettiin kysymys sidosryhmille: mitkä määräyksen vaatimuksista ovat edelleen tarpeellisia ja mistä voitaisiin luopua? Mitä muita päivitystarpeita tunnistetaan? Viestintävirasto ottaa mielellään tätäkin määräystä koskevaa palautetta vastaan, jotta varmistetaan, ettei esim. estetä tarpeettomasti laajakaistakehitystä. Keskusteltiin kuparin ja kuidun käyttämisen jakaumasta uudisrakentamisessa. Käsitys on, että kuparia ei enää juuri rakennettaessa käytetä, mutta tarkkaa tietoa ei asiasta ollut tässä kokouksessa antaa. 3.5 Radiotoimialan ajankohtaiskuulumiset - uusi määräys 74 Määräys on uusi, vaikka asia itsessään ei ole. Määräysluonnon on parhaillaan lausunnolla lausuntopalvelu.fi:ssä. Kyseessä on sisarmääräys määräykselle 70. Määräys 70 on tarkoitus jättää voimaan, ja uuden toimilupakauden alkaessa asia on tarkoitus siirtää M74:ään.
3 (5) 3.6 Hätäliikennemääräyksen päivitys - määräys 33 Hätäliikennemääräys ja sen perustelumuistio on tarkoitus päivittää vuoden 2018 aikana mm. VoLTE- ja VoWiFi-hätäpuheluiden käsittelylle asetettavien vaatimusten osalta. Lisäksi määräyksen liitteeseen tehdään toteutuneista kuntaliitoksista johtuvat muutokset. Lisäksi arvioidaan EU:n telepaketista aiheutuvat muutostarpeet. Asiaa käsitellään hätäliikennetyöryhmässä. Muutosehdotusten on tarkoitus lähteä lausunnolle marraskuussa, ja muutetun määräyksen on tarkoitus tulla voimaan vuoden 2019 alusta. 3.7 NIS-direktiivin täytäntöönpano Tietyille toimialoille ja palveluille on tulossa EU-laajuisesti uusia tietoturvallisuus- ja häiriöraportointivaatimuksia. Ne koskevat sekä liikkuvaa että tallennettua tietoa. Direktiivi on annettu heinäkuussa 2016 ja hallituksen esitys sen kansallisesta täytäntöönpanosta on annettu eduskunnalle joulukuussa 2017. Liikenne- ja viestintävaliokunta on antanut siitä jo mietintönsä. Direktiivi koskee seitsemää eri sektoria. Niille on HE:ssä osoitettu kansalliset valvontaviranomaiset. Viestintäviraston on tarkoitus olla digitaalisen infrastruktuurin sektorin osalta valvontaviranomainen. Myös digitaalisissa palveluissa, jotka eivät kuulu sektorijaotteluun, Viestintäviraston on tarkoitus olla valvontaviranomainen. Viestintävirasto olisi myös kansallinen yhteyspiste ("POC"), ja viraston nykyisen CERT-toiminnon päälle on tarkoitus rakentaa direktiivissä tarkoitettu CSIRT-toiminta. On kysytty, mistä noudatettava tietoturvavaatimukset löytyvät. Ne löytyvät direktiivistä sekä kansallisesti sektorikohtaisista laeista. Digitaalisia palveluita puolestaan koskee suoraan sovellettava komissioin täytäntöönpanoasetus. Esitettiin kysymys NIS-direktiivin sääntelyn kohteena olevien toimijoiden nimeämisestä komissioille. Suomessa ei ole tarkoitus tehdä tällaisia nimeämisiä, vaan yritysten tulisi itse tunnistaa, ovatko ne direktiivin tarkoittamia kriittisiä toimijoita. Lisäksi asiaa voi tiedustella kunkin sektorin valvontaviranomaiselta, esim. energiayhtiöt voivat kysyä asiaa Energiavirastolta. Suomessa ei ole ns. white list'iä. Edelleen pyritään säilyttämään se periaate, että Viestintäviraston CERTtoiminnolle voi tehdä ilmoituksia luottamuksellisesti. Esitettiin toive, että virastolta/tilannekeskukselta tulisi ainakin vastaanottokuittaus tietoturvallisuutta koskeviin yhteydenottoihin (esim. haavoittuvuusilmoitukset). Viestintävirasto huomioi asian toiminnan kehittämisessä. Digitaaliset palvelut Direktiivissä tarkoitettuja digitaalisia palveluja ovat pilvipalvelu, verkossa toimiva markkinapaikka sekä hakukonepalvelu. Direktiiviä ei kuitenkaan sovelleta laitteiden valmistajiin tai ohjelmistojen kehittäjiin eikä direktiivissä määriteltyihin pieniin yrityksiin. Kansallisesti asiasta tullaan hallituksen esityksen mukaan säätämään laissa sähköisen viestinnän palveluista (274 a ja 275, 30.5.2018 saakka TYK).
4 (5) Viestintäviraston toimintamallin lähtökohtana on, että uuden sääntelyn edellyttämä raportointi on erotettu vapaaehtoisista asiakasyhteydenotoista CSIRTiin. Digitaalisten palveluiden käsitettä on pidetty epäselvänä. Viestintävirasto ottaa mielellään vastaan ideoita siitä, miten selvyyttä asiassa voidaan edistää. 3.8 Sähköinen tunnistaminen ja luottamuspalvelut Ajankohtaiskatsaus asiasta. 3.9 Tiedonkeruun tilannekatsaus Vuosikyselyn 2017 tulosten esittely. Vastaajina oli n. 220 teletoimintailmoituksen tehnyttä teleyritystä. Seuraavaksi on tulossa tulo- ja investointikysely (4/2018 ->), puolivuosikysely (7-8/2018) sekä seuraava vuosikysely (arviolta 10/2018-1/2019). 4 EU:n ja kotimaan säädöshankkeita Puheenjohtaja esitteli toimialan ajankohtaisia säädöshankkeita EU:n ja kansallisella tasolla. Komission tavoitteena on, että trilogin lopputulemana telekoodin sisällöstä on päätetty kesäkuuhun 2018 mennessä. EU:n sähköisen viestinnän tietosuoja-asetus (eprivacy) ei tule sovellettavaksi samaan aikaan kuin yleinen tietosuoja-asetus (GDPR) 25.5.2018. Trilogi-neuvottelut ovat käynnissä. EU:n kyberturvallisuusasetuksen osalta ENISA:n mandaatti alkaa olla selvä, mutta sertifiointipuoli on hyvin kesken. Asetuksella on tarkoitus luoda raamit sertifioinnille. Viestintävirastolla ei ole vielä kantaa sertifiointisäännöksestä mahdollisesti virastolle kohdistuviin tehtäviin, ja kannan muodostaminen on hankalaa ennen asetustekstin selkeytymistä. Lienee jopa mahdollista, että asetus pilkotaan siten, että ENISA:n mandaatti ja sertifiointi käsitellään omina asetuksinaan. NIS-direktiivin implementointi on eduskunnassa (ks. myös kohta 3.7). LIIVI-hanke eli LVM:n hallinnonalan virastouudistusta koskevat luonnokset hallituksen esityksiksi ovat olleet lausuttavana, ja ne on tarkoitus antaa eduskunnalle kevään aikana. Tietoyhteiskuntakaaren muutoksia koskeva HE-luonnos (väärinkäytöstiedot ja puhelinmarkkinoinnin kielto) on ollut lausuttavana. Yleisen tietosuoja-asetuksen soveltaminen alkaa 25.5.2018 ja siihen liittyen hallituksen esitys tietosuojalaista on eduskunnassa valiokuntakäsittelyssä. Tiedustelulainsäädäntöä koskevat hallituksen esitykset ovat niin ikää eduskunnassa valiokuntakäsittelyssä. Maksupalvelulaki: PSD2-direktiivistä johtuvat muutokset ovat tulleet voimaan vuoden alussa.
5 (5) Tiedonhallintalain valmistelu jatkuu. 5 Muut asiat ja seuraavat kokoukset Muut määräysmuutokset Määräykseen 54:een liittyen synkronointivaatimukset ovat vielä epäselvät. 5G-teknologian osalta asiaa selvitetään (mm. mikro-operaattorit ja synkronointivaatimusten suhde näihin). Toimialalta toivotaan esityksiä siitä, mistä pitäisi määrätä ja miten. Määräysten 66 (häiriötiedottaminen) ja M67 (tietoturva) muutostarpeita selvitetään ja niistä viestitään erikseen. PRS:n osalta valtioneuvoston periaatepäätöksen valmistelu on edelleen käynnissä. Seuraava kokous ja jäsenkysely Työryhmän seuraava kokous pidetään loppuvuodesta (marras-joulukuu) Viestintäviraston uusissa tiloissa Kumpulassa. Ajankohdasta tehdään Doodle-kysely. Kevään aikana tehdään jäsenkysely työryhmätyön kehittämiseksi. 6 Kokouksen päättäminen Puheenjohtaja kiitti osallistujia ja päätti kokouksen. Liitteet Jakelu Tiedoksi Viestintäviraston tekniset määräykset -työryhmä 1/2018 -esitys työryhmän jäsenet Viestintäviraston verkkosivut