Kuuleminen henkilötunnuksen uudistamista koskevan työryhmän johtoryhmän väliraportista

Samankaltaiset tiedostot
Kuuleminen henkilötunnuksen uudistamista koskevan työryhmän johtoryhmän väliraportista

Kuuleminen henkilötunnuksen uudistamista koskevan työryhmän johtoryhmän väliraportista

Kuuleminen henkilötunnuksen uudistamista koskevan työryhmän johtoryhmän väliraportista

Eläketurvakeskuksen lausunto henkilötunnuksen uudistamista koskevan työryhmän johtoryhmän väliraportista

Kuuleminen henkilötunnuksen uudistamista koskevan työryhmän johtoryhmän väliraportista

Kuuleminen henkilötunnuksen uudistamista koskevan työryhmän johtoryhmän väliraportista

Kuuleminen henkilötunnuksen uudistamista koskevan työryhmän johtoryhmän väliraportista

Kuuleminen henkilötunnuksen uudistamista koskevan työryhmän johtoryhmän väliraportista

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. CSC-Tieteen tietotekniikan keskus Oy. Lausunto

Lausunto ID (7)

Henkilötunnus ja henkilön yksilöinti Maarit Huotari, Lainsäädäntöneuvos Omadata tiedonhallinnan käsitteenä ja säädösympäristö -seminaari

Henkilön yksilöinnin uudistus , Sami Kivivasara Henkilön yksilöinnin tulevaisuus (HETU) -seminaari ja työpajat

Kuuleminen henkilötunnuksen uudistamista koskevan työryhmän johtoryhmän väliraportista

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Tietoliikennepalvelulinjaukset

Lausuntopyyntö Euroopan unionin verkko- ja tietoturvadirektiivin täytäntöönpanoon liittyvien lakien muuttamisesta annetuista laeista

Tunnistus ja roolipohjainen käyttöoikeuksien hallinta. Inspire-verkoston Yhteistyö-ryhmä

Henkilön identiteetti oikeuksien saamisen perustana digitaalisissa palveluissa - Identiteetin hallinnan tulevaisuus

Sähköisen tunnistamisen eidastilannekatsaus

Käyttäjähallintokoulu Mikael Linden tieteen tietotekniikan keskus CSC

Tiedotus- ja keskustelutilaisuus eidas-asetuksesta ja julkisten palveluiden kehittämisestä

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Lausuntopyyntö julkisen hallinnon tiedonhallinnan sääntelyn kehittämistä selvittäneen työryhmän raportista

Lausunto. Pilvipalveluiden hankinnasta voisi olla erillinen opas, joka kertoo, mihin asioihin tulisi kiinnittää huomiota hankittaessa pilvipalveluita.

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Käyttäjän tunnistus yli korkeakoulurajojen

Luottamusverkosto. Shibboleth-asennuskoulutus CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd.

Lausunto Linjausten tulisi perustua pilvipalvelujen käyttöön liittyvään yleiseen riskiarvioon

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Lausunto. Eläketurvakeskus pitää esitystä muilta osin tarpeellisena, mutta tukipalvelujen muuttamista maksullisiksi Eläketurvakeskus ei kannata.

1.2 Mahdollista joustava muutos suojaustasolta toiselle tilanteen mukaan myös ylöspäin

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Sähköinen tunnistus korkeakouluissa. TieVie-lähiseminaari Mikael Linden Tieteen tietotekniikan keskus CSC

TIPTOP. Tietoon perustuvaa tukea opiskelijan opinto- ja urapolulle

Federoidun identiteetinhallinnan periaatteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Lausunto Onko esityksen vaikutusarviossa jäänyt mielestänne joitain keskeisiä vaikutussuhteita huomioimatta? Jos kyllä, niin mitä?

KEHU JA MUITA TURVALLISUUTEEN

Viranomaisten tietoaineistojen hyödyntämisen edistäminen tutkimuskäytössä

Henkilötunnuksen uudistamista koskevan työryhmän johtoryhmän väliraportti

Mietintö Tiedustelutoiminnan valvonta. Lausunnonantajan lausunto. Helsingin käräjäoikeus. Lausunto K. Asia: OM 15/41/2016

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Sähköisten viranomaisaineistojen arkistoinnin ja säilyttämisen palvelukokonaisuus

Mika Linna

Lausunto - VAHTI 3/2017Sähköisen asioinnin tietoturvallisuus-ohjeluonnokseen Yleistä

Sähköisen asioinnin ensisijaisuus

Miten sosiaalinen media ja sähköinen osallistumisympäristö (SADe) tukevat osallistumista?

Tutkijan identifiointi -ohjausryhmän kokous

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Tutkijan identifiointi - kansallisen tason toteuttamisvaihtoehdot

Varda varhaiskasvatuksen tietovaranto

Lausunto Julkisen hallinnon linjauksiin tiedon sijainnista ja hallinnasta pyydämme yleisesti huomioimaan seuraavaa:

Lausunto Ohjausvaikutusten parantamiseksi julkisen hallinnon yhteisten arkkitehtuurilinjausten laatukriteerejä ovat mm:

Päätös. Laki. sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain muuttamisesta

Fairdata PAS-palvelu

Lausunto poikkeusoloihin varautumista rahoitusalalla koskevan lainsäädännön tarkistamisesta laaditusta työryhmämuistiosta

Yhteentoimivuusvälineistö: Sanastoeditorin esittelytilaisuus klo Väestörekisterikeskus, Lintulahdenkuja 4, Helsinki

Luonnos hallituksen esitykseksi väestötietolain muuttamiseksi. Lausunnonantajan lausunto. Maahanmuuttovirasto. Lausunto MIGDno

Hallituksen esitys uudeksi laiksi Syyttäjälaitoksesta. Lausunnonantajan lausunto. Itä-Uudenmaan syyttäjänvirasto lausunto

Kuuleminen henkilötunnuksen uudistamista koskevan työryhmän johtoryhmän väliraportista

Kertomusluonnoksesta annetut lausunnot

Korkeakoulujen tietohallinnon kehittäminen: tiedon yhteismitallisuus ja järjestelmien yhteentoimivuus. Johtaja Hannu Sirén

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

CSC - Tieteen tietotekniikan keskus

Lausunto Onko esityksen vaikutusarviossa jäänyt mielestänne joitain keskeisiä vaikutussuhteita huomioimatta? Jos kyllä, niin mitä?

Kansallinen digitaalinen kirjasto -tilannekatsaus. Digiajasta ikuisuuteen -seminaari Minna Karvonen

Luotettavaa kumppanuutta koulutuksen ja opetuksen edistämisessä. KOTA-seminaari Stina Westman, CSC

Luonnos hallituksen esitykseksi (ympäristöllisten lupamenettelyjen yhteensovittaminen)

Työaikasääntelyä selvittävän työryhmän mietintö - työaikalaki. Yleistä. Helsingin kaupunki. Lausunto Asia: TEM/1225/00.04.

Lausunto FYSI ry kiittää erityisesti työaikapankkijärjestelmän ulottamista työaikalakiin.

Uusi lainsäädäntö vahvistamassa kirjaston asemaa asukkaiden arjessa

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Lausunto. Ympäristöministeriö.

Luonnos hallituksen esitykseksi (ympäristöllisten lupamenettelyjen yhteensovittaminen)

Kyberturvallisuuden tila ja sähköinen tunnistaminen. FINAS-päivä

Federoidun identiteetinhallinnan

Sähköisten viranomaisaineistojen arkistoinnin ja säilyttämisen palvelukokonaisuus

Korkeakoulujen opiskelijavalintojen kehittäminen - toimenpiteet IH

KSHJ tilannekatsaus Erityisasiantuntija Joni Penkari, OPH

Avoinyliopisto.fi -verkkopalvelu CSC:n palvelut

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

KATe-hanke. (KokonaisArkkitehtuurin Teknologiataso) Ammattikorkeakoulujen yhteiset IT-palvelut

Lausuntopalvelu.fi valtion virastojen lausuntomenettelyn työkaluna

Puhuja? Avoinyliopisto.fi -verkkopalvelu CSC:n palvelut CSC JA PALVELUT. Avointen yliopistojen neuvottelupäivät Soile Pylsy, CSC

Julkisen hallinnon digitaalisen turvallisuuden teemaviikko tiistai Sähköisen asioinnin tietoturvaseminaari

Vaalien ajankohdat ja kansalaisten osallistumisoikeudet, lausunto nettiäänestystyöryhmän väliraportista. Lausuntopyyntö (kysymykset tummennettuna):

Aineopettajaliitto AOL ry LAUSUNTO

Kestävän kilpailupolitiikan elementit

eidas, kansallinen sähköisen tunnistamisen luottamusverkosto ja tunnistusmenetelmien varmuustasot Riitta Partala, Väestörekisterikeskus

Työaikasääntelyä selvittävän työryhmän mietintö - työaikalaki Yleistä

Lausunto Onko esityksen vaikutusarviossa jäänyt mielestänne joitain keskeisiä vaikutussuhteita huomioimatta? Jos kyllä, niin mitä?

Lataa Datan käsittely - Hannu Karttunen. Lataa

Lausunto Onko riskienhallinnan järjestämistä koskeva osuus sisällöltään käyttökelpoinen riskienhallinnan kehittämisessä?

OPETUS- JA KULTTUURIMINISTERIÖN TOIMIALAN TIETOHALLINNON YHTEISTYÖKOKOUS

Hankinnat. Hyvän tiedon hallitsijat Carita Wuorsalo

Lausunto. Kansallisen liikkumavaran käyttö on perusteltua, eteenkin ottaen huomioon Suomen yhteiskunnan erittäin henkilötietotiheä rakenne.

Tiedon hallinnan ajankohtaispäivä 11.4 Ylitarkastaja, Tomi Kytölä

Transkriptio:

CSCTieteen tietotekniikan keskus Oy Lausunto 07.02.2019 Asia: VM068:00/2017 Kuuleminen henkilötunnuksen uudistamista koskevan työryhmän johtoryhmän väliraportista Nykytilan ongelmat Onko työryhmä mielestänne tunnistanut oikeat haasteet nykyjärjestelmässä? Onko tiedossanne sellaisia ongelmia, jotka tulisi näiden lisäksi huomioida? Onko järjestelmässä sellaisia elementtejä, joista ei mielestänne saisi luopua? Tulevaisuuden näkymät ja haasteet Millaisten ilmiöiden oletatte vaikuttavan henkilön yksilöinnin ja identiteetin tarpeisiin tulevaisuudessa? Onko joihinkin muutostrendeihin reagoiminen erityisen kriittistä tulevaa ratkaisua suunniteltaessa? Miten näette nykyisen henkilötunnusjärjestelmän mahdollisuudet vastata tulevaisuuden haasteisiin? Oletteko tunnistaneet sellaisia jo olemassa olevia tarpeita, joihin väliraportissa esitetyt ratkaisumallit eivät kykene vastaamaan? Biometria Miten näette biometrian hyödyntämismahdollisuudet uudistuksessa? Millaisia mahdollisuuksia biometria tarjoaa? Lausuntopalvelu.fi 1/5

Millaisia riskejä näette biometrian hyödyntämisessä? Ratkaisumallien arviointi Kommentteja minimimallista Kommentteja keskitetystä mallista Kommentteja hajautetusta mallista Millä tavalla työtä tulisi mielestänne jatkossa suunnata? Mitkä elementit esitetyistä malleista ovat mielestänne tarkoituksenmukaisia jatkoselvityksen kannalta? Mitä elementtejä malleista puuttuu tai haluaisitteko esittää kokonaan toisenlaista ratkaisumallia? Vaikutukset Miten vaikutusarviointia olisi mielestänne tarkoituksenmukaista tehdä, kun jatkoselvityksen kohde on konkretisoitunut? Mitä tahoja olisi mielestänne tärkeää kuulla vaikutuksia arvioitaessa? Miten arivioisitte vaikutuksia järjestelmiinne tai toimintaanne seuraavissa tilanteissa, olettaen mahdollisuuden kohtuulliseen siirtymäaikaan: A) henkilötunnuksen välimerkki muutetaan tai lisätään uusi välimerkki B) henkilötunnuksesta poistetaan sukupuolitieto C) henkilötunnuksesta poistetaan syntymäaika D) henkilötunnuksen muoto muutetaan kokonaisuudessaan erilaiseksi merkkisarjaksi Muut kommentit Muita kommentteja väliraportista tai selvityksen kohteesta Avoin vastauskenttä Lausuntopalvelu.fi 2/5

Tähän voitte kirjoittaa vapaasti jäsennellyn avovastauksen CSC Tieteen tietotekniikan keskus Oy (CSC) kiittää mahdollisuudesta saada osallistua valtiovarainministeriön kuulemiseen koskien henkilötunnuksen uudistamista koskevan työryhmän johtoryhmän väliraporttia. CSC on suomalainen ICTosaamiskeskus, joka ylläpitää opetus ja kulttuuriministeriön toimeksiannosta valtakunnallista keskitettyä tietotekniikkainfrastruktuuria ja tarjoaa sen avulla kansallisia tietotekniikkapalveluita tutkimuksen, koulutuksen, kulttuurin ja julkishallinnon tarpeisiin. CSC osallistuu kuulemiseen tutkimuksen ja koulutuksen teknisenä asiantuntijana. CSC on toteuttanut sähköisen käyttäjäntunnistuksen palvelua korkeakouluille (Hakaluottamusverkosto) ja valtionhallinnolle (Virtu) sekä antanut henkilön sähköiseen tunnistamiseen asiantuntijaapua valtionhallinnolle sähköisen tunnistamisen lain uudistamisen yhteydessä ja suomi.fitunnistuspalvelun kehitystyön yhteydessä. Nykytilan ongelmat sekä tulevaisuuden näkymät ja haasteet CSC näkee henkilötunnuksen uudistamisen perusteltuna ja pitää väliraportissa tunnistettuja nykyisen henkilötunnusjärjestelmän ongelmia oleellisina. Koulutustoimialan näkökulmasta pahin ongelma lienee lyhytaikaisesti Suomessa oleskelevien henkilöiden henkilötunnuksen saamisen vaikeus ja väliaikaisten henkilötunnusten luomisen koordinoimattomuus. Tulevaisuudessa sekä ihmisten liikkuvuus että sähköinen asiointi lisääntyvät, joten olisi ensiarvoisen tärkeää rakentaa joustava ja aikaa kestävä henkilötunnusjärjestelmä, joka mahdollistaa 1) henkilötunnuksen saamisen nopeasti, 2) henkilötunnuksen käytön yksilöintitarkoitukseen eri organisaatioista koostuvien yhteistyöverkostojen tietojärjestelmissä 3) prosessin, jolla ehkäistään toisistaan riippumattomien rekisteriidentiteettien syntymistä ja 4) henkilön tietosuojan. Biometria Väliraportissa arvioidaan ansiokkaasti biometrian käyttöön liittyviä haasteita, kuten epätarkkuus käytettäessä biometrisiä tunnisteita ainoana välineenä henkilön tunnistamisessa (autentikoinnissa). CSC:n näkemyksen mukaan biometrian käyttö tulisi liittää rinnakkaisten henkilötunnuksien synnyn estämiseen. Onkin kannatettava ajatus, että silloin, kun on kohonnut riski rinnakkaisten henkilötunnuksien syntymiseen, henkilötunnusta myönnettäessä henkilöstä otettaisiin biometrinen tunniste, jota voisi myöhemmin käyttää vertailutarkoituksiin päällekkäisten henkilötunnusten myöntämisen estämiseksi. Ratkaisumallien arviointi CSC on arvioinut työryhmäraportissa esitettyjä ratkaisumalleja sen tiedon valossa, joka raportista ilmenee. Mallien arviointia vaikeuttaa se, etteivät eri ratkaisumallien vaatimat kokonaismuutokset tai kustannukset ole tiedossa. Lausuntopalvelu.fi 3/5

CSC:n näkemyksen mukaan työryhmän pohtimista ratkaisumalleista minimimalli ja keskitetty malli ovat jossain määrin toisensa poissulkevia, vaihtoehtoisia malleja. Sen sijaan raportissa kolmantena esitetty, hajautettu malli, on mahdollista toteuttaa esimerkiksi myöhemmässä vaiheessa minimimallin tai keskitetyn mallin päälle. Mikäli päädytään siihen, että uudistus toteutetaan noudattaen minimimallia tai keskitettyä mallia, CSC:n näkemyksen mukaan olisi hyvä toteuttaa uudistus siten, ettei hajautettuun malliin siirtymiselle myöhemmässä vaiheessa ole juridisia tai teknisiä esteitä. Hajautettu malli voisi myöhemmin toimia minimimallin tai keskitetyn mallin rinnalla siten, että se esimerkiksi mahdollistaisi erilaisten ulkomaisten tunnisteiden, kuten kansainvälisen tutkijatunnisteen, linkittämisen suomalaiseen henkilötunnukseen ja ratkaisisi siten eidasyhteensopivien palveluiden toteuttamiseen liittyviä ongelmia. Hajautetun mallin tapauksessa on kiinnitettävä huomiota mallin iskunkestävyyteen eli siihen, mitä ns. pahantahtoisen toimijan pitää tietää tai hankkia pystyäkseen luomaan kevythenkilöllisyyden ja voidakseen sen jälkeen yhdistää sen olemassa olevan toisen henkilön vahvaan henkilöllisyyteen. Ratkaisumallista riippumatta CSC pitää erittäin tärkeänä sitä, että rinnakkaiset henkilötunnukset pyritään poistamaan ja niiden synty uudessa mallissa pyritään estämään muun muassa viranomaisten välisellä yhteistyöllä. Tilanteessa, jossa on vaarana, että henkilölle voi syntyä jo olemassa olevalle henkilötunnukselle päällekkäinen henkilötunnus, biometrian käyttö voi olla hyvä keino kartoittaa mahdollisia henkilölle aiemmin myönnettyjä tunnuksia. Toinen erittäin tärkeä asia uudistuksessa on henkilötunnuksen saatavuuden joustavoittaminen ja nopeuttaminen. Yksi keino henkilötunnuksen saamisen nopeuttamiseen on varmuustason liittäminen henkilöstä tallennettuun tietoon sen mukaisesti, miten vahvasti henkilöllisyydestä on pystytty varmistumaan. Tiedon varmuustaso onkin asia, joka tulee sisällyttää valittavaan malliin. Uudistustyössä pitää myös kiinnittää erityistä huomiota siihen, miten luovutaan usein noudatettavasta käytännöstä, jossa henkilötunnusta käytetään ainoana henkilöllisyyden todentamisen välineenä. Väliraportissa käsitellään aihetta hyvin, mutta ratkaisumallia valittaessa pitää varmistaa, että käytössä on riittävät keinot käytännöstä luopumiseen. Lisäyksenä väliraportissa esitettyihin malleihin CSC esittää pohdittavaksi mahdollisuutta, jossa sähköistä asiointitunnusta (SATU) hyödynnettäisiin uudistuksessa. Tällä hetkellä sähköistä asiointitunnusta ei voi lainsäädännön puitteissa käyttää muualla kuin varmenteessa, mutta uudistuksen vaatiessa joka tapauksessa lainsäädännöllisiä muutoksia, voisi jo olemassa olevaa sähköistä asiointitunnusta hyödyntää mahdollisesti jopa henkilötunnuksen asemassa. Vaikutusarviointi Lausuntopalvelu.fi 4/5

CSC painottaa tietosuojaasioiden merkitystä vaikutusarvioinnissa ja korostaa tarvetta kuulla tietosuojavaltuutettua ratkaisumallia valittaessa. Suomessa nykyisin käytössä olevassa henkilötunnusjärjestelmässä annetaan viranomaisen edustajalle vahva luottamus ja laajat valtuudet saada henkilötunnukseen liitettyjä tietoja. Työryhmän jatkotyössä tuleekin pohtia sitä, mikä on henkilötunnuksen eettinen käsittelytapa ja varmistaa, että ratkaisut ovat linjassa tietopolitiikan alueella tehtävän työn kanssa. Tietosuojan näkökulmasta CSC pitää hyvänä järjestelyä, johon viitattiin hajautetun mallin yhteydessä, jossa keskitetty ja henkilötietoja hallinnoiva (mieluiten julkinen) toimija, esimerkiksi Väestörekisterikeskus, tuottaa jokaiselle viranomaiselle luovutettavista sellaisen yksilöintitunnuksen, joka estää tietojen vertailun eri viranomaisten kesken sekä mahdollistaa tietojen tarkastelun seurannan. Muut kommentit Työryhmän jatkotyössä CSC kehottaa kiinnittämään huomiota käytettävien käsitteiden yksiselitteisyyteen. Väliraportissa käytetään käsitteitä henkilöllisyys ja identiteetti toisistaan eroavina käsitteinä, mikä saattaa aiheuttaa kielellisiä haasteita ottaen huomioon, että identiteetti on ruotsin kautta indoeurooppalaisista kielistä lainattu sana, jonka englanninkielinen vastine on identity, joka puolestaan kääntyy suomenkielessä sanaksi henkilöllisyys. Kielellisesti järkevää olisikin käsitellä sanoja henkilöllisyys ja identiteetti toistensa synonyymeinä. Lisäksi termi tunnistaminen voi aiheuttaa sekaannusta, koska sillä voidaan tarkoittaa sekä henkilöllisyyden todentamista (autentikointi) että käyttäjien erottamista toisistaan (identifiointi). Arvola Maijastiina CSCTieteen tietotekniikan keskus Oy Lausuntopalvelu.fi 5/5