Tietojärjestelmien varautuminen Riihimäki 24.5.2005 Harri Pursiainen ylijohtaja PTS:n tietoyhteiskuntasektorin puheenjohtaja 1
Valtioneuvoston periaatepäätös yhteiskunnan elintärkeiden toimintojen turvaamisesta 27.11.2003 määritetään strategiset tehtävät, joiden hoitaminen on välttämätöntä yhteiskunnan elintärkeiden toimintojen turvaamiseksi kaikissa tilanteissa. liikenne- ja viestintäministeriö vastaa sähköisten tieto- ja viestintäjärjestelmien yhteensovittamisesta. sähköisten tieto- ja viestintäjärjestelmien toiminnan kannalta pidetään tärkeänä turvata sähköiset viestintäverkot ja niiden tietoturvallisuus, määrittää palveluille ja teknisille perusjärjestelmille turvallisuuden perustasot, valvoa järjestelmien rakentamista ja ylläpitoa koskevien määräysten noudattamista ja sovittaa yhteen viranomaisverkkojen kehittämistä ja käyttöä. 2
Normaaleilla pykälillä päästään alkuun Viestintämarkkinalaki 131 Jos viestintäverkko tai laite aiheuttaa vaaraa tai häiriötä, viestintäverkon tai laitteen haltijan on välittömästi irrotettava viestintäverkko tai laite yleisestä viestintäverkosta. Sähköisen viestinnän tietosuojalaki 21.1 Tietoturvaloukkausten torjumiseksi ja tietoturvaan kohdistuvien häiriöiden poistamiseksi teleyrityksellä tai yhteisötilaajalla on oikeus ryhtyä välttämättömiin toimiin: 1) estämällä sähköpostiviestien, tekstiviestien ja muiden vastaavien viestien välittäminen ja vastaanottaminen; 2) poistamalla tietoturvaa vaarantavat haittaohjelmat viesteistä; sekä 3) toteuttamalla muut näihin rinnastettavat teknisluonteiset toimet. 3
Varautumissäännös velvoittaa ennakolliseen toimintaan Viestintämarkkinalaki 90 Teleyrityksen velvollisuus varautua poikkeusoloihin Teleyrityksen on valmiussuunnittelulla ja poikkeusoloihin varautumisella huolehdittava siitä, että sen toiminta jatkuu mahdollisimman häiriöttömästi myös valmiuslaissa (1080/1991) tarkoitetuissa poikkeusoloissa sekä normaaliolojen häiriötilanteissa. 4
Poikkeusoloissa saattaa lisäksi olla tarvetta mm. määrätä teleyritys antamaan viranomaiselle verkko- ja viestintäpalveluiden tarjontaa ja myös niiden käyttöä koskeva tilannekuvaus; vastikkeetta pitämään kunnossa tai rakentamaan taikka jättämään rakentamatta viestintäverkkoja; katkaisemaan määräajaksi tai toistaiseksi verkko- tai viestintäpalveluyhteydet tiettyyn maahan tai kansainvälisiin verkkoja viestintäpalveluihin; muuttaa radiotaajuusasioita tai kieltää radiojärjestelmien käyttö määrätä salaamaan tai olemaan salaamatta verkko- ja viestintäpalvelunsa. 5
Pykälät ovat kunnossa tai kunnostettavissa, mutta 6
Liikenne- ja viestintäministeriön ja puolustusvoimien yhteisharjoitus Tieto 2002 osoitti, että strateginen isku lamauttaisi Suomen. Lamauttavat haasteet on tunnistettava ja otettava haltuun! 7
8 Sähköisen viestinnän varautumisen haasteina ovat mm. Yhteiskunnallisen merkityksen kasvu Tietoyhteiskuntatoimialan palvelutarjonnan ongelmat voivat haitata vakavasti talouselämän ja hallinnon toimintaa sekä uhata kansalaisten turvallisuutta ja perusoikeuksia. Ulkoistaminen Tietopalvelujen ulkoistamisen vaikutukset voivat olla kriisitilanteessa arvaamattomat, eikä niitä ole vielä syvällisemmin selvitetty. Ulkomainen omistus Keskeisten tele- ja IT-palveluyritysten ulkomainen omistus voi ainakin periaatteessa heikentää turvallisen viestintäinfrastruktuurin ja häiriöttömien viestintäpalvelujen tarjontaa. Järjestelmäintegraation syveneminen Yhä uusia järjestelmiä kytketään toisiinsa ja avoimiin verkkoihin. Yksittäinenkin ohjelmistohaavoittuvuus voi ulottaa vaikutuksensa hyvin yllättävällä tavalla toimintoihin, joissa mm. viruksista ei ole ollut vielä kokemuksia. Sähkön- ja tiedonsiirron liitto Sähkökatkokset voivat lamaannuttaa erityisesti matkaviestintäverkot ja IP-pohjaiseksi laajasti siirtyneen kiinteän puhelinliikenteen. Sähkönjakelun palauttaminen ilman tiedonsiirtoyhteyksiä voi olla erittäin ongelmallista.
Antoisaa haasteiden ratkontaa! KIITOS! harri.pursiainen@mintc.fi 9