Määräys SÄHKÖPOSTIPALVELUJEN TIETOTURVASTA JA TOIMIVUUDESTA. Annettu Helsingissä 19 päivänä syyskuuta 2008



Samankaltaiset tiedostot
Määräys TUNNISTAMISTIETOJEN TALLENNUSVELVOLLISUUDESTA. Annettu Helsingissä xx päivänä yykuuta 2007

Määräys TUNNISTAMISTIETOJEN TALLENNUSVELVOLLISUUDESTA. Annettu Helsingissä 24 päivänä toukokuuta 2011

Määräys. Viestintävirasto on määrännyt 23 päivänä toukokuuta 2003 annetun viestintämarkkinalain (393/2003) 129 :n nojalla: 1 Soveltamisala

Määräys TILAAJAN NUMEROTIETOJEN SIIRROSTA VIESTINTÄVERKOSSA. Annettu Helsingissä 1 päivänä huhtikuuta 2005

Määräys PUHELINNUMERON SIIRRETTÄVYYDESTÄ. Annettu Helsingissä 23 päivänä tammikuuta 2006

Määräys TELELIIKENTEEN ESTOLUOKISTA. Annettu Helsingissä 5 päivänä huhtikuuta 2005

Määräys HÄTÄLIIKENTEEN OHJAUKSESTA JA VARMISTAMISESTA. Annettu Helsingissä 5 päivänä toukokuuta 2011

Määräys VIESTINTÄVERKON VERKONHALLINNASTA. Annettu Helsingissä 24 päivänä elokuuta 2007

Määräys VIESTINTÄVERKON RAKENTEESTA, LIITYNTÄPISTEISTÄ, HF (HUMAN FACTORS)-NÄKÖKOHDISTA, TÄRKEYSLUOKITTELUSTA JA VARMISTAMISESTA.

Määräys POSTILAATIKKOJEN SIJOITTELUSTA. Annettu Helsingissä 31 päivänä toukokuuta 2011

Määräys TELELIIKENTEEN ESTOLUOKISTA. Annettu Helsingissä 16 päivänä elokuuta 2011

Määräys teletoiminnan tietoturvasta

Määräys PUHELINNUMERON SIIRRETTÄVYYDESTÄ. Annettu Helsingissä 24 päivänä heinäkuuta 2007

Määräys teletoiminnan tietoturvasta

Määräys VIESTINTÄVERKKOJEN YHTEENLIITETTÄVYYDESTÄ, YHTEENTOIMIVUUDESTA JA MERKINANNOSTA. Annettu Helsingissä 1 päivänä huhtikuuta 2005

Määräys. 1 Soveltamisala

Määräys VIESTINTÄVERKKOJEN JA -PALVELUJEN LAADUSTA JA YLEISPALVELUSTA. Annettu Helsingissä 20 päivänä lokakuuta 2009

VIESTINTÄVIRASTON PÄÄTÖS KOSKIEN ACN:N NUMERONSIIRTOTILAUKSEN SITOVUUTTA

Määräys MHZ TAAJUUSALUEEN HUUTOKAUPASTA. Annettu Helsingissä 4 päivänä syyskuuta 2009

Luku A - Kaikkia viestintäverkkoja ja -palveluja koskevat kysymykset

Viestintäviraston päätös käyttöoikeuden myöntämisestä pilotointikäyttöön

Määräys VIESTINTÄVERKKOJEN JA -PALVELUJEN LAADUSTA JA YLEISPALVELUSTA. Annettu Helsingissä 4 päivänä huhtikuuta 2012

LAUSUNTOPYYNTÖ VUONNA 2014 KÄYNNISTYVISTÄ JULKISTA TUKEA HAKEVISTA LAAJAKAISTAHANKKEISTA

Päätös MNC-tunnuksen myöntämisestä

Markkina-analyysi hankealueen tukikelpoisuudesta: Etelä-Karjala hankealue Lemi

Markkina-analyysi hankealueen tukikelpoisuudesta: Etelä-Pohjanmaa hankealue Alavus

Viestintäviraston päätös yleispalveluyritysten nimeämisestä internetyhteyspalvelujen

Asiakaspalvelun laatua koskevan tiedon julkaisuvelvollisuus

Viestintäviraston päätös käyttöoikeuden siirrosta

@ Viestintävirasto Analyysi 1 (5)

Määräys hätäliikenteen teknisestä toteutuksesta ja varmistamisesta

Määräys VIESTINTÄVERKON SÄHKÖISESTÄ SUOJAAMISESTA. Annettu Helsingissä 16 päivänä joulukuuta 2010

Markkina-analyysi hankealueen tukikelpoisuudesta: Pohjois-Pohjanmaa

Määräys. 1 luku Soveltamisala ja määritelmät. 1 Soveltamisala

Päätösluonnos huomattavasta markkinavoimasta kiinteään puhelinverkkoon laskevan puheliikenteen tukkumarkkinoilla

Tämä analyysi korvaa päivätyn analyysin /9520/2011 MARKKINA-ANALYYSI TUKIKELPOISESTA ALUEESTA LAPPI HANKEALUE 57 (KOLARI)

Määräys teleliikenteen estoluokista

Määräys SUUREN HÄIRIÖRISKIN AIHEUTTAVIEN RADIOLÄHETTIMIEN TARKASTUSMENETTELYSTÄ. Annettu Helsingissä 26. päivänä maaliskuuta 2013

Markkina-analyysi hankealueen tukikelpoisuudesta: Pohjois-Pohjanmaa hankealue Sievi

Määräys viestintäverkkojen ja -palveluiden yhteentoimivuudesta

Sähköisen viestinnän tietosuojalaki (516/2004)

Luvan pyytäminen matkaviestinverkon puhelinliittymien puhelinmarkkinointiin puhelun aikana

Viestintäviraston päätös radiouutisten sponsoroinnista

Viestintäviraston päätös mainontaa koskevien säännösten noudattamisesta

Päätösluonnos huomattavasta markkinavoimasta kiinteästä puhelinverkosta nousevan puheliikenteen tukkumarkkinoilla

Liikenne- ja viestintäviraston päätös käyttöoikeuden siirrosta

Päätös 1 (5) DNA Oy (Y-tunnus: ) PL DNA. Elisa Oyj (Y-tunnus: ) PL ELISA

Verkkotunnusvälittäjän vastuut ja velvollisuudet. Verkkotunnuspäivä,

Tiedote tuulivoimapuiston rakentajille

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus

Viestintäviraston päätös yleispalvelukirjeiden jakelun toteutumisesta

SOTILASILMAILUN TVJ-ALAN TEKNISEN HENKILÖSTÖN KELPOISUUSVAATIMUKSET

VIESTINTÄVIRASTON OHJE TUOTESIJOITTELUSTA IL- MOITTAMISESTA JA SPONSORITUNNISTEIDEN SISÄL- LÖSTÄ

Viestintäviraston päätös mainontaa koskevien säännösten noudattamisesta

parlamentin ja neuvoston direktiivi 2002/21/EY ("puitedirektiivi") EYVL 108, , s. 33.

HE 50/2016 vp. Esityksessä ehdotetaan säädettäväksi laki ehdolliseen pääsyyn perustuvien ja ehdollisen pääsyn

Määräys toimiluvanvaraiseen radiotoimintaan tarkoitettujen taajuuksien käytöstä

SÄÄDÖSKOKOELMA Julkaistu Helsingissä 8 päivänä kesäkuuta 2009 N:o Laki. N:o 391

Lausuntopyyntö vuonna 2017 käynnistyvistä julkista tukea hakevista laajakaistahankkeista

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

MARKKINA-ANALYYSI POHJOIS-SAVO LAPINLAHTI (18) HANKEALUEEN TUKIKELPOI- SUUDESTA

SUOMEN SÄÄDÖSKOKOELMAN SOPIMUSSARJA ULKOVALTAIN KANSSA TEHDYT SOPIMUKSET

Viestintäviraston kertomus teleyritysten kustannuslaskentajärjestelmien

Luotsattavat väylät ja luotsipaikat

Päätös muuttaa edellä mainittua määräystä seuraavasti:

Viestintäviraston NCSA-toiminnon suorittamat tietojärjestelmien arviointi- ja hyväksyntäprosessit

2. Miksi keräämme käyttäjien tietoja? Fernando kerää ja käsittelee tiettyjä sivustonsa käyttäjien henkilötietoja, jotta:

Asianajo- ja lakiasiaintoimistojen työsuojeluvalvonta Raportti valvonnan havainnoista

VALTIONTALOUDEN TARKASTUSVIRASTON MÄÄRÄYS

KOULUMATKATUKI TAMMIKUUSSA 2003

Lisätietoja tästä asiasta antaa osastopäällikkö Minna-Mari Kaila, puh ,

Itä-Suomen ympäristölupaviraston päätöksessä nro 3/07/1 vedenottoputken rakentamiselle asetetun määräajan pidentäminen, Hollola

Ohjeet. keskusvastapuolten ja kauppapaikkojen tapahtumasyötteiden antamisesta arvopaperikeskusten saataville 08/06/2017 ESMA FI

ulø1'*- ç- ksi markkinalain 4 luvun l4 :n mukaisen esitteen

1) Miten määritellään viestintäpalvelun toteuttamisen vaarantuminen?

VIESTINTÄVIRASTON PÄÄTÖS KOSKIEN NUMERON SIIRRETTÄVYYTTÄ MÄÄRÄAIKAISIS- SA SOPIMUKSISSA

Tapahtumat.infon käyttöehdot

SISÄLLYS. eurooppalaiseen sopimukseen liitetyn tiemerkintöjä käsittelevän pöytäkirjan muutosten voimaansaattamisesta N:o 187.

Päätös Yleisradio Oy:n äänipalvelujen toteuttamisesta televisio-ohjelmissa vuonna 2013

parlamentin ja neuvoston direktiivi 2002/21/EY ("puitedirektiivi") EYVL 108, , s. 33.

TIETOSUOJASELOSTE Henkilötietolaki (523/1999) 10 ja 24 Rekisterinpitäjä Rekisterin nimi Henkilötietojen käsittelytarkoitus Rekisterin tietosisältö

Siilinjärven kunta ja Valtion IT-palvelukeskus

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

SUOMEN SÄÄDÖSKOKOELMAN SOPIMUSSARJA ULKOVALTAIN KANSSA TEHDYT SOPIMUKSET

SMS SUOSITUS MÄÄRÄYKSEN VIESTINTÄVIRASTO 11/2004 M SOVELTAMISESTA SÄHKÖPOSTIPALVELUJEN TIETOTURVASTA JA TOIMIVUUDESTA

Hyvä Tekesin asiakas!

Laki. julkisen hallinnon yhteispalvelusta annetun lain muuttamisesta

HEIKKI HELIN SUURTEN KAUPUNKIEN TALOUSARVIOT 2012 TUTKIMUSKATSAUKSIA 2011

Soveltuvimpien standardien esittely ja vaikutusten arviointi TITAN Tietoturvaa teollisuusautomaatioon Tekes Turvallisuusohjelman hanke

Epäilty kilpailunrajoitus ulkomainonnan ja mainosmateriaalin painatuksen markkinoilla

Tuoteluettelo/hinnasto Liesikuvut. Oma moottori Huippuimuriohjaus. Keittotasot.

Päätös ääni- ja tekstityspalvelun toteuttamisesta Yleisradio Oy:n televisio-ohjelmissa vuonna 2015

.eu-verkkotunnusta koskevat WHOIS-toimintalinjat

Palvelukohtaiset toimitusehdot. Saunalahti SaunaVisio Toimitusehtojen soveltaminen. 2 Palvelusopimuksen synty. Saunalahti Group Oyj

Vestia Oy esittää, että vakuuden määrä olisi euroa.

PERUSOPETUKSEN OPETUSSUUNNITELMAN PERUSTEIDEN MUUTOS Oppivelvollisille tarkoitetun perusopetuksen opetussuunnitelman perusteet 2004

Kalustoyksikön rekisteröinti

Valvontaosasto Pvm/Datum/Date Dnro/Dnr/ DNo Tuonti- ja markkinavalvontayksikkö /923/2008

Transkriptio:

1 (5) Määräys SÄHKÖPOSTIPALVELUJEN TIETOTURVASTA JA TOIMIVUUDESTA Annettu Helsingissä 19 päivänä syyskuuta 2008 Viestintävirasto on määrännyt 16 päivänä kesäkuuta 2004 annetun sähköisen viestinnän tietosuojalain (516/2004) 19 :n ja 20 :n ja 23 päivänä toukokuuta 2003 annetun viestintämarkkinalain (393/2003) 129 :n nojalla: 1 Soveltamisala Tätä määräystä sovelletaan yleisissä viestintäverkoissa tarjottavien sähköpostipalvelujen tuottamiseen sekä sähköpostipalveluntarjoajan tähän tarkoitukseen käyttämiin järjestelmiin, viestintäverkkoihin ja -palveluihin. Sähköpostiviestien välityspalveluun ei sovelleta tämän määräyksen pykäliä 5 ja 6. Lisäksi määräyksen pykälää 4 ei sovelleta toissijaiseen sähköpostin välityspalveluun. 2 Määritelmät Sähköpostipalvelulla tarkoitetaan tässä määräyksessä sähköpostiviestien lähettämis-, välittämis- tai vastaanottopalvelua. Sähköpostiviestien välityspalvelulla tarkoitetaan tässä määräyksessä sähköpostipalveluntarjoajan tarjoamaa palvelua, jossa se välittää tai uudelleenohjaa viestejä omien sähköpostipalvelimiensa kautta. Viestintävirasto Kommunikationsverket Finnish Communications Regulatory Authority www.ficora.fi PL 313 00181 Helsinki Itämerenkatu 3 A Helsinki Puhelin (09) 69 661 Faksi (09) 6966 410 Y-tunnus 0709019-2 PB 313, FI-00181 Helsingfors, Finland Östersjögatan 3 A Helsingfors, Finland Telefon +358 9 69 661 Fax +358 9 6966 410 FO-nummer 0709019-2 P.O. Box 313, FI-00181 Helsinki, Finland Itämerenkatu 3 A Helsinki, Finland Telephone +358 9 69 661 Fax +358 9 6966 410 Business ID 0709019-2

2 (5) Avoimella sähköpostipalvelimella tarkoitetaan tässä määräyksessä sellaista viestien välitysjärjestelmää, jota kolmas osapuoli voi oikeudettomasti käyttää sähköpostiviestien välittämiseen. Haitallisella sähköpostiliikenteellä tarkoitetaan tässä määräyksessä sellaista sähköpostiliikennettä, joka voi vaarantaa sähköpostipalvelun toimivuutta tai saattaa oleellisesti heikentää sähköpostipalvelun käytettävyyttä. Suojatulla yhteydellä tarkoitetaan tässä määräyksessä yhteyttä, jossa sähköpostipalvelun käyttäjä tunnistetaan ja liikenne salataan. Suodattamisella tarkoitetaan tässä määräyksessä sähköpostiviestien lähettämisen, välittämisen tai vastaanottamisen estämistä, tietoturvaa vaarantavien haittaohjelmien poistamista viesteistä tai muita näihin rinnastettavia teknisluonteisia toimia. 3 Avoimet sähköpostin välityspalvelimet Sähköpostipalveluntarjoajan on huolehdittava siitä, että sen hallinnoimat sähköpostijärjestelmät eivät toimi avoimina sähköpostin välityspalvelimina. 4 Saapuvan sähköpostiliikenteen käsittely Sähköpostipalveluntarjoajalla on oltava käytössä ajantasaiset ja luotettavat mekanismit haitallisen saapuvan sähköpostiliikenteen lähteiden tunnistamiseksi ja sähköpostiliikenteen haitallisuuden määrittämiseksi. Sähköpostipalveluntarjoajan on varmistettava, että sen käyttämät tunnistamismekanismit vaarantavat mahdollisimman vähän asiakkaiden viestintämahdollisuuksia. Sähköpostipalveluntarjoajan on merkittävä tai suodatettava saapuvasta sähköpostiliikenteestä haitalliseksi tunnistamansa sähköpostiliikenne, mikäli asiakkaan kanssa ei ole erikseen toisin sovittu. Sellainen haitalliseksi tunnistettu sähköpostiliikenne, joka vaarantaa sähköpostipalvelun tuottamiseen käytettävien järjestelmien toimivuutta on aina suodatettava.

3 (5) Sähköpostipalveluntarjoajan on kuvattava asiakkaille yleiset saapuvan sähköpostiliikenteen suodatusperiaatteet. 5 Lähtevän sähköpostiliikenteen käsittely Sähköpostipalveluntarjoajalla on oltava käytössä ajantasaiset ja luotettavat mekanismit haitallisen lähtevän sähköpostiliikenteen tunnistamiseksi. Sähköpostipalveluntarjoajan on suodatettava lähtevästä sähköpostiliikenteestä sellainen sähköpostiliikenne, jonka se on todennut haitalliseksi. Sähköpostipalveluntarjoajan on kuvattava asiakkaille yleiset lähtevän sähköpostiliikenteen suodatusperiaatteet. 6 Asiakkaan ja sähköpostipalvelimen välinen yhteys Sähköpostipalveluntarjoajan on tarjottava asiakkaille ensisijaisena vaihtoehtona suojattu yhteys asiakkaan ja sähköpostilaatikon sekä asiakkaan ja lähtevän liikenteen sähköpostipalvelimen välillä. Velvoite koskee myös muita kuin selainpohjaisia sähköpostipalveluja. Selainpohjaisten sähköpostipalveluiden asiakasyhteydet on suojattava. 7 Sähköpostipalvelujen toimivuuden ja laadun seuranta Sähköpostipalveluntarjoajan on jatkuvasti seurattava yleisten sähköpostipalveluun liittyvien toimintojen laatua ja palveluvarmuutta. Sähköpostipalveluntarjoajalla on oltava tarkoituksenmukaiset mekanismit merkittävien sähköpostipalvelun toimintaan vaikuttavien ongelmien havainnoimiseksi ja niihin reagoimiseksi. Yli 10 000 asiakkaan sähköpostipalveluntarjoajalla mekanismien on oltava käytössä ympärivuorokautisesti.

4 (5) Sähköpostipalveluntarjoajan on pitkäjaksoisesti seurattava yleisen sähköpostipalvelun tuottamiseen liittyvän toimintansa laatua ja palveluvarmuutta. Sähköpostipalveluntarjoajan on seurattava ja tilastoitava ainakin seuraavia asioita: haitalliseksi liikenteeksi tunnistetun, merkityn ja suodatetun sähköpostiliikenteen määrä lähetetyn ja vastaanotetun sähköpostiliikenteen määrä sähköpostipalvelun kuormitustilanne asiakasmäärä 8 Sähköpostiosoitteiden hallinta Sähköpostipalveluntarjoajan on määriteltävä ja kuvattava asiakkaille käytännöt koskien sähköpostiosoitteiden hallinnointia. Sähköpostipalveluntarjoaja ei saa luovuttaa asiakkaalta vapautunutta sähköpostiosoitetta toiselle asiakkaalle ennen kuin kolme kuukautta on kulunut sähköpostiosoitteen vapautumisesta. Sähköpostipalveluntarjoajalla on oltava toimintamalli harhauttaviin sähköpostiosoitteisiin liittyvien ongelmatilanteiden hallinnasta. 9 Sähköpostipalveluntarjoajan yhteystiedot Sähköpostipalveluntarjoajan on huolehdittava siitä, että sen omissa ja sähköpostipalvelujen tarjoamiseen käytettävissä verkkotunnuksissa on oltava postmaster- ja abuse-osoitteet, johon saapuvia viestejä seurataan säännöllisesti.

5 (5) 10 Voimaantulo ja siirtymäsäännökset Tämä määräys tulee voimaan 1 päivänä marraskuuta 2008. Sähköpostipalveluntarjoajan on tarjottava 6 :n mukaista suojattua yhteyttä asiakkailleen viimeistään 1.3.2009. Määräys on voimassa toistaiseksi. Määräyksellä kumotaan 27 päivänä elokuuta 2004 annettu Viestintäviraston määräys 11/2004 M Sähköpostipalvelujen tietoturvasta ja toimivuudesta. 11 Tiedonsaanti ja julkaiseminen Tämä määräys on julkaistu Viestintäviraston määräyskokoelmassa ja se on saatavissa Viestintäviraston asiakaspalvelusta: Käyntiosoite Itämerenkatu 3 A, HELSINKI Postiosoite PL 313, 00181 HELSINKI Puhelin (09) 6966 500 Telekopio (09) 6966 410 WWW-sivusto http://www.ficora.fi/ Y-tunnus 0709019-2 Helsingissä 19 päivänä syyskuuta 2008 Pääjohtaja Rauni Hagman Johtaja Timo Lehtimäki