Viestintäviraston tekniset määräykset työryhmä 1/2016. Viestintävirasto



Samankaltaiset tiedostot
VALTIONEUVOSTON ASETUS VAHVAN SÄHKÖISEN TUNNISTUSPALVELUN TARJOAJI- EN LUOTTAMUSVERKOSTOSTA

Viestintäviraston tekniset määräykset työryhmä 2/2016. Viestintävirasto

Viestintäviraston tekniset määräykset työryhmä 1/2016

Kyberturvallisuuden tila ja sähköinen tunnistaminen. FINAS-päivä

Tunnistaminen ja luottamuspalvelut. Työryhmän ensimmäinen kokous

Määräys viestintäverkkojen ja -palveluiden yhteentoimivuudesta

Viestintävirasto kerää tietoa

Luonnos yhteisrakentamis- ja yhteiskäyttölaiksi. Elina Thorström, puh ,

Direktiivi Euroopan sähköisen viestinnän säännöstöstä

eidas tilanne ja vaikutuksia Suomen ratkaisuihin

1 Kokouksen avaus. 2 Edellisen kokouksen pöytäkirja. 3 Teknisen ohjauksen katsaus 3/ Määräyshankkeiden tilannekatsaus (kalvot 2-30)

Verkkotietopiste.fi palvelu yhteisrakentamisen tukena ja laajakaistarakentamisen eteneminen Päivi Peltola-Ojala, Johtava asiantuntija,

Tunnistus- ja luottamuspalveluiden arviointikertomukset

VALTIONEUVOSTON ASETUS VAHVAN SÄHKÖISEN TUNNISTUSPALVELUN TARJOAJI- EN LUOTTAMUSVERKOSTOSTA

Määräys hätäliikenteen teknisestä toteutuksesta ja varmistamisesta

Määräys verkkotietojen ja verkon rakentamissuunnitelmien toimittamisesta

Tunnistus- ja luottamuspalveluiden arviointikertomukset. Viestintäviraston ohje

Mitä eidas-asetus pitää sisällään ja mitä ei. Anne Lohtander

Määräys TILAAJAN NUMEROTIETOJEN SIIRROSTA VIESTINTÄVERKOSSA. Annettu Helsingissä 1 päivänä huhtikuuta 2005

Viestintäviraston tekninenohjaus2014

Varmaa ja vaivatonta viestintää

Viestintäviraston tekniset määräykset työryhmä 2/2017. Viestintävirasto

Viestintäviraston tekniset määräykset -työryhmä, kokous 2/2017

Liikenne- ja viestintäministeriö U-JATKOKIRJE LVM VTI Simola Kreetta(LVM) JULKINEN. Eduskunta.

eidas, kansallinen sähköisen tunnistamisen luottamusverkosto ja tunnistusmenetelmien varmuustasot Riitta Partala, Väestörekisterikeskus

Yhteisrakentaminen, uudet viranomaistoimet ja keskitetty tietopiste

Viestintäviraston tilannekuvahanke TIKU2012+ Pertti Hölttä

Hyöty irti yhteisrakentamisesta

LIITE. Digitaalisten sisämarkkinoiden strategian täytäntöönpano. asiakirjaan

Tietoyhteiskuntakaaren käsitteistöä

1 Kokouksen avaus ja esityslista

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa

DSM-EHDOTUS. U 68/2016 vp. Valtioneuvoston kirjelmä eduskunnalle DSM-uudistusehdotuksesta Liikenne- ja viestintävaliokunta 17.2.

Viestintäverkkojen ja - palvelujen saatavuus. Joonas Orkola Toimialatieto

Operaattorit ja erityissääntely

Määräys TUNNISTAMISTIETOJEN TALLENNUSVELVOLLISUUDESTA. Annettu Helsingissä 24 päivänä toukokuuta 2011

Teematilaisuus: Verkkotiedot

Sähköisen tunnistamisen järjestäminen julkisessa

Laajakaistan toimeenpano-ohjelma ja digitaalisen infrastruktuurin strategia. Ari-Pekka Manninen 1.11.

Määräys PUHELINNUMERON SIIRRETTÄVYYDESTÄ. Annettu Helsingissä 23 päivänä tammikuuta 2006

Määräyksen 74 perustelut ja soveltaminen. Määräys toimiluvanvaraiseen radiotoimintaan tarkoitettujen taajuuksien käytöstä

Viestintäviraston tulkintamuistio vahvan ja heikon tunnistuspalvelun

Sähköisen tunnistamisen eidastilannekatsaus

Liikenne- ja viestintäministeriön selvitys tietoyhteiskuntakaaresta

1(5) Lisätietoja toimiluvista ja hakumenettelystä on nähtävillä valtioneuvoston verkkosivuilla osoitteessa xxx.

HE 148/2016 vp. Hallituksen esitys eduskunnalle laiksi sähkö- ja maakaasuverkkomaksuista annetun lain muuttamisesta

Datan vapaa liikkuvuus EU:ssa komission asetusehdotus

Tietoturvastandardoinnin verkoston käynnistys

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet

Ajankohtaista määräyksistä ja lainsäädännöstä. Jarkko Saarimäki Kehityspäällikkö

Tunnistus- ja luottamuspalveluiden ilmoitukset

Määräyksen 74 A /2019 M perustelut ja soveltaminen. Määräys toimiluvanvaraiseen radiotoimintaan tarkoitettujen taajuuksien käytöstä

Viestintäviraston tekniset määräykset työryhmä 3/

Määräys HÄTÄLIIKENTEEN OHJAUKSESTA JA VARMISTAMISESTA. Annettu Helsingissä 5 päivänä toukokuuta 2011

Viestintäviraston tekniset määräykset -työryhmä, kokous 1/2018

Ehdotus laiksi digitaalisten palvelujen tarjoamisesta. Erityisasiantuntija Markus Rahkola Valtiovarainministeriö, JulkICT-osasto

Viestintäviraston tekniset määräykset -työryhmä

Kyberturvallisuus. Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö

LIIKENNE- JA VIESTINTÄMINISTERIÖ

Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä

EU:n sähköisen viestinnän sääntelykehyksen uudistaminen

Laki. verkkoinfrastruktuurin yhteisrakentamisesta ja -käytöstä annetun lain muuttamisesta

Määräys teleliikenteen estoluokista

Viestintäviraston tekniset määräykset työryhmä 3/2014

Määräys TUNNISTAMISTIETOJEN TALLENNUSVELVOLLISUUDESTA. Annettu Helsingissä xx päivänä yykuuta 2007

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Sähköisten tunnistus- ja luottamuspalveluiden ilmoitukset

Määräys VIESTINTÄVERKON RAKENTEESTA, LIITYNTÄPISTEISTÄ, HF (HUMAN FACTORS)-NÄKÖKOHDISTA, TÄRKEYSLUOKITTELUSTA JA VARMISTAMISESTA.

RADIOTAAJUUSPÄIVÄ Tietoyhteiskuntakaaren vaikutukset taajuuksien käyttäjille

Viestintäviraston tekniset määräykset työryhmä 1/

Suomesta reaaliaikatalous. Johtava asiantuntija, Olli-Pekka Rissanen JUHTA

Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla

Laki verkkoinfrastruktuurin yhteisrakentamisesta. miten vesihuoltolaitosten tulee varautua?

Standardisoinnin edut

Viestintäviraston teknisen ohjauksen

KOMISSION TÄYTÄNTÖÖNPANOASETUS (EU) /, annettu ,

SUOMEN MAKSUNEUVOSTON EHDOTTAMAT TOIMENPITEET - MAKSAMISEN NYKYTILA JA TRENDIT 2014

Asia Komission julkinen kuuleminen alusten ilmoitusmuodollisuuksia koskevan EU:n sääntelyn toimivuudesta

Pöytäkirja, Viestintäviraston tekniset määräykset työryhmä

Määräys hätäliikenteen teknisestä toteutuksesta ja varmistamisesta

Mitä kuuluu laajakaistalle! Miljardi-investoinnit sähköverkkoon -seminaari Verkosto, verkkoliiketoiminnan ammattimessut Tampere 28.1.

Viestintäviraston julkiset toimialatiedot. Viestintäviraston tietoseminaari

Ns. voimassaolopalvelu (lausunnoissa ehdotettu 7 b )

Laki verkkoinfrastruktuurin yhteisrakentamisesta. miten vesihuoltolaitosten tulee varautua?

Määräys liittymän estopalveluista

Päivitetty markkina-analyysi Pohjois-Savon Kuopio -hankealueen tukikelpoisuudesta

Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? Manne Miettinen, Henri Mikkonen ja Arto Tuomi

Julkaistu Helsingissä 15 päivänä kesäkuuta /2011 Laki. julkisen hallinnon tietohallinnon ohjauksesta

DNA OY:N LAUSUNTO LIIKENNE- JA VIESTINTÄVALIOKUNNALLE

Tiedotus- ja keskustelutilaisuus eidas-asetuksesta ja julkisten palveluiden kehittämisestä

Laki. verkkoinfrastruktuurin yhteisrakentamisesta ja -käytöstä. Soveltamisala

Viestintäverkon rakentaminen/vika- ja häiriötilanteet

Euroopan unionin neuvosto Bryssel, 24. marraskuuta 2016 (OR. en)

SR307 Tietoturvatekniikat ISO/IEC JTC 1/SC 27 IT Security Techniques. Tietoturvallisuuden hallinta ISO/IEC Reijo Savola Johtava tutkija VTT

Tekstiviestit puhepalvelunumeroihin 3/2008

Markkina-analyysi hankealueen tukikelpoisuudesta Etelä-Savon hankealue

MARKKINA-ANALYYSI LAPPI 60 (PELKOSENNIEMI) -HANKEALUEEN TUKIKEL- POISUUDESTA

TIETOHALLINTOLAKI (LUONNOS) Korkeakoulujen IT-päivät Erityisasiantuntija Olli-Pekka Rissanen

Määräykset ja ohjeet 26/2013

Taloyhtiöiden kiinteistöverkot

Transkriptio:

Viestintäviraston tekniset määräykset työryhmä 1/2016 Viestintävirasto 8.3.2016 8.3.2016

Esityslista 1. Kokouksen avaus 2. Edellisen kokouksen (1.12.2015) pöytäkirja 3. Tilannekatsaus Viestintäviraston teknisen ohjauksen hankkeista Tietoturvastandardoinnin edistäminen Sähköiset tunnistamis- ja luottamuspalvelut ja määräys 72 Teletoiminta, turvallisuus: häiriönhallinta, telekaapeleiden sijoittaminen, viestintäpalvelun kv-toteutuksen tiedotus, merkinannon tietoturva (SS7) Taajuushallinnon ajankohtaiset Telepalveluita koskevan tiedonkeruun tilannekatsaus Telecom Single Market -asetuksen toimeenpano Missä mennään? Yhteisrakentamislaki sekä määräykset 71 ja 65 Teletoiminta: Numerointimääräysten päivittäminen Teletoiminta: Suositus taksan siirrosta SIP:ssä Teletoiminta: Mobiilimaksaminen kuluttajanoikeuksien turvaamisen näkökulma, Viestintäviraston Numerointityöryhmän teematilaisuus 10.2.2016 4. Muut asiat 5. Seuraava kokous 8.3.2016

Tilannekatsaus Viestintäviraston teknisen ohjauksen hankkeista 8.3.2016

Tietoturvastandardoinnin edistäminen 8.3.2016

Tietoturvastandardointi tietoturvallisuusstrategiassa Liikenne- ja viestintäministeriön julkaisuja 4/2016: Maailman luotetuinta digitaalista liiketoimintaa. Työryhmän ehdotus Suomen tietoturvallisuusstrategiaksi Strategian tavoitteina on, että: 3) Suomalaiset yritykset hyötyvät kansainvälisistä standardeista ja markkinoilla on saatavilla digitaalisia hyödykkeitä, joiden tietoturva on sisäänrakennettua; TOIMENPITEET: Muodostetaan kansallinen verkosto, joka edesauttaa suomalaisia yrityksiä osallistumaan standardointityöhön viestinnän luottamuksellisuutta parantavien tietoturvallisten palveluiden ja laitteiden kaupallisen saatavuuden, käytön ja viennin edistämiseksi.24 24 Vastuutahot: Viestintävirasto, Suomen Standardoimisliitto SFS ry 8.3.2016

Viestintävirasto standardointiorganisaationa 8.3.2016

Tietoturvallisuuden kansainvälinen standardointi tietoturvallisuus kuuluu yhtenä osana standardointiorganisaatioiden monen komitean/työryhmän toimialueeseen päätehtävänä tietoturvallisuuteen keskittyviä komiteoita/työryhmiä ovat ainakin: ITU-T:ssa: tutkimusryhmä SG17 Security http://www.itu.int/en/itu-t/studygroups/2013-2016/17/pages/default.aspx ISO/IEC JTC1:ssä: SC 27 IT Security techniques http://www.iso.org/iso/home/standards_development/list_of_iso_technical_committees/iso_technical_committee.htm?commid=45306 ETSIssä: TC Cyber Security (CYBER) https://portal.etsi.org/tbsitemap/cyber/cybertor.aspx 3GPP:ssä: SA WG3 Security http://www.3gpp.org/specifications-groups/sa-plenary/54-sa3-security IETF:ssä: Security Area (sec) ja työryhmät (WG) https://trac.tools.ietf.org/area/sec/trac/wiki 8.3.2016

Nykyinen kansallinen yhteistyö tietoturvastandardoinnissa SFS seurantaryhmä SR 303 Tietoturvatekniikat http://www.sfs.fi/standardien_laadinta/sfs_n_tekniset_komiteat_ja_seurantaryhmat/it-standardisointi/it_- _aihealueet/tietoturvatekniikat seuraa pääasiassa alakomitean ISO/IEC JTC 1/SC 27 IT Security techniques työtä SC27-standardisoinnin aiheina ovat olleet mm. Tietoturvallisuuden hallintajärjestelmät Tietoturvallisuuden suositukset Salaustekniikat Digitaalinen allekirjoitus Tietotekniikan turvallisuuden arviointi Pääsynvalvonta Verkkoturvallisuus Sanastot 8.3.2016

Tietoturvastandardoinnin edistäminen kansallinen verkosto - avoin ryhmä, jossa alueen kansalliset toimijat ovat mahdollisimman kattavasti edustettuina ajantasaiset tiedot kansainvälisestä tietoturvastandardoinnista vaikuttaminen kansainväliseen tietoturvastandardointiin yhteistyö SFS:n seurantaryhmän SR 303 kanssa (ISO/IEC JTC 1 SC 27) seurantaan kattavasti ainakin ITU-T:n, ETSIn ja 3GPP:n tietoturvastandardointi Mitä muuta?- toimijoiden näkemykset tervetulleita toiminnan varsinainen käynnistäminen syksyllä 8.3.2016

Sähköinen tunnistaminen ja luottamuspalvelut 8.3.2016

Säädännön tilanne LÄHTÖTILANNE TUNNISTUS Tunnistuslaki 617/2009 Määräykset 7 ja 8 Kansalliset vahvan sähköisen tunnistamisen palvelut MUUTTUNUT 1.7.2016-> TUNNISTUS Tunnistuslaki (muutetaan) Eidas-asetus (EU) 910/2014 Komission täytäntöönpanosäädökset Valtioneuvoston asetus luottamusverkostosta (sovelletaan 1.5.2017) Määräys 72 kansalliset tunnistuspalvelut ja 1.5.2017 alkaen niiden luottamusverkosto rajat ylittäviksi notifoidut tunnistuspalvelut LÄHTÖTILANNE ALLEKIRJOITUSPALVELUT "Sähköallekirjoitusdirektiivi" Tunnistuslaki Määräykset 7 ja 8 Laatuvarmenne (allekirjoitusvarmenne) Yleisiä säännöksiä sähköisestä allekirjoituksesta LUOTTAMUSPALVELUT Eidas-asetus Komission täytäntöönpanosäädökset Akkreditointiasetus (EU) 765/2008 Tunnistuslaki Määräys 72 Useita palvelutyyppejä Hyväksytyt ja ei-hyväksytyt luottamuspalvelut Auditointipakko: akkreditoitu arviointilaitos 8.3.2016

Tunnistuslaki: valvotaan ei valvota Valvotaan: Allekirjoittamiseen käytettävä laatuvarmenne (VRK) Valvotaan: Vahva sähköinen tunnistuspalvelu (TUPAS, mobiilivarmenne, VRK:n tunnistusvarmenne) Ei valvota: Sähköinen allekirjoitus "heikko" sähköinen tunnistaminen Organisaatioiden sisäinen tunnistaminen jne. jne. jne. eidas 16.2.2016 12

eidas+tunnistuslaki: valvotaan ei valvota Ei valvota: "heikot" sähköiset tunnistamispalvel ut Valvotaan jälkikäteen: ei-hyväksytyt luottamuspalvelut (joita siis ei ole ilmoitettu viranomaiselle) Ennakko- ja jälkivalvonta: Tunnistus: Kansallinen vahva sähköinen tunnistuspalvelu, EU:lle notifioitu vahva sähköinen tunnistuspalvelu, muiden EU-maiden notifioitujen tunnistuspalveluiden peer review Luottamuspalvelut: sähköiset allekirjoitukset (kehittynyt tai hyväksytty), sähköiset leimat (kehittynyt tai hyväksytty), sähköiset aikaleimat, rekisteröidyt sähköiset jakelupalvelut, verkkosivuvarmenteet, edellisten validointi- ja säilytyspalvelut eidas 16.2.2016 13

Säädännön keskeiset muutokset Tunnistuslaki (617/2009)» Vahvan sähköisen tunnistamisen varmuustasot (kuten Eidas)» Auditointi pakolliseksi tunnistuspalveluissa (pääosin kuten Eidas)» Selkeytetään tunnistusvälineen ja tunnistusvälityksen velvoitteita» Poistetaan sähköisen allekirjoituksen säännökset päällekkäisinä Eidaksen kanssa» Säädetään arviointilaitoksen ja muiden arviointielinten vaatimukset» lakiehdotus oli lausunnoilla 22.2.2016 saakka, voimaan 1.7.2016 Viestintäviraston määräyksen 72 laatiminen» Luottamusverkoston rajapintojen vaatimukset» Tunnistuspalvelun auditoinnin kriteerit» Ilmoitusvelvoitteiden tarkennuksia» Arviointilaitoksen ja muun arviointielimen kriteerit» Sähköisen leiman ja allekirjoituksen luontivälineen sertifioijan kriteerit» Luottamuspalveluiden tarkemmat vaatimukset EU-sääntelyn puitteissa» Korvaa/muuttaa määräykset 7 ja 8» voimaan 1.7.2016 8.3.2016

Säädännön keskeiset muutokset Tulossa Valtioneuvoston asetus luottamusverkostosta» Tunnistuspalveluntarjoajien väliset rajapinnat» Tunnistuspalveluntarjoajien hallinnolliset vastuut verkostossa» Yhteisääntelyryhmä mm. sopimusehtojen valmistelemiseksi» Annettaneen maaliskuussa 2016, sovelletaan 1.5.2017 Tulossa käytännesäännöt luottamusverkostosta ja sopimusmalleista» suositusluonteinen 8.3.2016

Eidas - tunnistuspalvelut Mitä eidas tuo tunnistuspalveluihin: Kolme tunnistusvälineen varmuustasoa (levels of assurance, LOA): matala, korotettu, korkea Korotettu ja korkea tullaan katsomaan Suomessa vahvaksi ja otetaan myös kansallisiin vaatimuksiin Notifiointi EU:lle=selostus LOA:n täyttämisestä ja tiedot valvonnasta (jos toimija haluaa) Notifiointiin liittyy mahdollinen jäsenvaltioiden vertaisarviointi (peer review) co-operation network = jäsenvaltioiden hallinnollinen ryhmä, joka m. vaihtaa tietoa ja organisoi peer review't Julkishallinnon palvelussa kelpuutettava 2018 EU-alueen notifioitu ulkomainen korotettu tai korkea tunnistus Kansainvälinen yhteentoimivuus varmistetaan kansallisilla välityspisteillä (tulee Suomessa VRK:lle) ja yhtenäisellä tunnistetietojen vähimmäisvalikoimalla Em. asiat 4:ssä eri komission täytäntöönpanoasetuksessa eidas 16.2.2016 16

Eidas luottamuspalvelut 6 o Pääsääntöisesti kaksi tasoa: hyväksytty tai ei-hyväksytty o Hyväksytyksi pääsee ilmoittamalla palvelun valvontaelimelle (Vivi) o mukaan auditointikertomus vaatimukset pääosin standardeissa o allekirjoitusvälineestä sertifiointi o Vivi tarkistaa ja jos ok, merkitsee trusted listille o Komissio julkaisee listoja o Auditointi toistettava 24 kk välein tai jos valvontaelin pyytää o Ei-hyväksytyt o Lähinnä tietoturvavaatimukset ml. tietoturvahäiriöilmoitus (art 19) o Valvontaelin valvoo, jos tulee valitus o Sisämarkkinaperiaate eidas 4 art.: ei saa rajoittaa toiseen jäsenvaltioon sijoittautuneen palvelun tarjoamista jäsenvaltion alueella eidas 16.2.2016 17

Työryhmävalmistelu Luottamusverkoston täytäntöönpanoa valmisteltu 2015 VM:n ja LVM:n vetämässä hallintamallityöryhmässä ja Vivin vetämässä teknisessä työryhmässä Vuonna 2016 valmistelu jatkuu Vivin vetämässä uudessa työryhmässä tunnistaminen ja luottamuspalvelut Määräyksen 72 valmistelu alaryhmässä 8.3.2016

Määräysvalmistelun aikataulu Kokouksen aihe Ajankohta Järjestäytyminen ja yleiskuva määräyksestä 19.2. klo 12.30-15 Kansallinen tunnistaminen rajapintavaatimukset ml. siirrettävät vähimmäistiedot 1.3. klo 13-15.30 Kansallinen tunnistaminen auditointi (nykyisten auditointimenettelyiden sopivuus) 17.3. klo 9-11.30 Rajat ylittävä tunnistaminen ja kaikki ilmoitusmenettelyt (aloitus-, muutos- ja häiriöilmoitukset sekä notifiointi-ilmoitukset) 24.3. klo 12-14.30 Arviointielintoiminta ja sertifiointi toimijat ja standardit 12.4. klo 13-15.30 Hyväksytyt luottamuspalvelut 2.5. klo 9-11.30 Koko määräyksen läpikäynti 9.5. klo 9-11.30 Lausuntojen läpikäynti 10.6. klo 9.30-12 Määräys 72 16.2.2016 19

Muun työryhmätyön aikataulu Kokouksen aihe Päätyöryhmä: järjestäytyminen ja yleiskuva työkohteista Ajankohta 16.2.2016 Päätyöryhmä 1.4.2016 Luottamusverkoston yhteissääntely: käytännesääntöjen valmistelu 12.4. tai 14.4.2016 Päätyöryhmä 1.6.2016......... Tunnistaminen ja luottamuspalvelut 8.3.2016 20

Teletoiminta Turvallisuus Häiriönhallinta, telekaapeleiden sijoittaminen, viestintäpalvelun kv-toteutuksen tiedotus, merkinannon tietoturva (SS7) 8.3.2016

HÄTY Ryhmä on viimeaikoina paneutunut mm. seuraaviin asioihin: Sähköyhtiöt ovat etsineet tärkeimmät viestintäverkojen kautta ohjattavat automaatiokohteensa teleyritykset pyrkivät turvaamaan näitä kohteita palvelevien viestintäverkkojen osien esim. tukiasemien toiminnan mahdollisimman pitkälle. Valio-myrsky on käsitelty HÄTYn kokouksessa 20.10.2015. Myrskystä toipuminen meni hyvin, mutta parannettavaa jäi vielä sekä tele- että sähköyhtiöille. Vastaavat häiriötilanteet tullaan jatkossakin käsittelemään HÄTYn kokouksissa. Kokouksissa on käyty lyhyesti läpi erilaisten varautumisharjoitusten antia ja oppeja. Huoviin liittyvä varautumisen malli -hanke (VARMA) esiteltiin niin ikään em. HÄTYn kokouksessa. Vastaavanlaisia esityksiä varautumisen ja varmistamisen aihepiiristä on pidetty myös muissa kokouksissa. 8.3.2016

HÄTY, jatkoa... KRIVATin käyttöönottoa ryhmän jäsenorganisaatioissa on pyritty edistämään. Mitä enemmän KRIVATissa on käyttäjiä, sitä suurempi hyöty siitä saadaan. Huoltovarmuuskeskuksen tilaamaa ja Aalto yliopiston toteuttamaa Uhkien ja riippuvuuksien mallinnus -projektia käsiteltiin 10.12.2015 pidetyssä kokouksessa. Projektissa kehitetty menetelmä toimii työkaluna varautumistarpeiden selvittämisessä. Viikon 47 lopun ja 48 alun aikana lumen sähkönjakeluverkoille ja sitä kautta viestintäverkoille aiheuttamia ongelmia ja niistä selviämistä käsiteltiin myös 10.12.2015 pidetyssä kokouksessa. Samassa kokouksessa käsiteltiin lisäksi sähkön puutostilanteita (tehopula) ja sähkön säännöstelyä. Teleyritysten välistä tiedonvaihtoa merkittävistä toimivuushäiriöistä tullaan kokeilemaan. Työkaluna olisi ENISA:n ilmoitustyökalu, ns. CIRAS-järjestelmä. 8.3.2016

Telekaapeleiden sijoittamisen valvonta ja Suomen kansainvälisten merikaapeleiden maihintulot ja maihintulolaitetilat Viestintävirasto selvittää vuoden 2016 aikana mm. yhteistyössä Liikenneviraston kanssa, onko telekaapeleiden (maavalokaapelit) sijoittamiset tehty tietoyhteiskuntakaaren ja Viestintäviraston määräyksen 54 vaatimusten sekä AVIn myöntämien kaapelien sijoituslupien ehtojen mukaisesti. Viestintävirasto selvittää vuoden 2016 aikana, täyttävätkö Suomen kansainvälisten merikaapeleiden maihintulot ja maihintulolaitetilat tietoyhteiskuntakaaren ja Viestintäviraston määräyksen 54 vaatimukset. 8.3.2016

Kansainvälisesti toteutetun palvelun tietoturvasta tiedottamisen valvonta Kesällä 2014 Suositus 205 Kansainvälisesti toteutetun palvelun tietoturvasta tiedottaminen Syksyllä 2015 kysely suosituksen soveltamisesta Keskeiset tulokset» Hieman yli puolet teleyrityksistä tarjoaa asiakkailleen tietoa viestintäpalvelunsa toteutusalueista tai -maista» Tietoa on saatavilla useista eri lähteistä» Noin 60 % teleyrityksistä arvioi, että asiakkaat eivät ole juurikaan tai ovat vähäisesti kiinnostuneita ulkomaisesta toteutuksesta» Kokonaisuutena suositus nähdään toimivana ja riittävänä Ei tässä vaiheessa tarvetta suosituksen muuttamiselle Virasto seuraa kansainvälisesti toteutetun palvelun tietoturvatiedottamista ja suosituksen jatkokehitystarpeita osana yleistä toimialan ohjausta ja valvontaa Suositus ja tehty selvitys kokonaisuudessaan:» https://www.viestintavirasto.fi/ohjausjavalvonta/ohjeetjajulkaisut/ohjeidentulk intojensuositustenjaselvitystenasiakirjat/kansainvalisestitoteutetunpalveluntiet oturvastatiedottaminen.html 8.3.2016

Yhteispohjoismainen suositus SS7- merkinantoliikenteen tietoturvasta Joulukuussa 2014 julkaistiin joukko SS7 merkinantoliikenteen haavoittuvuuksia Pohjoismaiset viestintäviranomaiset antoivat 12/2015 teleyrityksille kautta aikojen ensimmäisen yhteispohjoismaisen suosituksen, jonka tarkoitus on ehkäistä SS7-merkinantoliikenteen väärinkäytösmahdollisuuksia» Common Nordic Recommendations on SS7 Security Issues Suositus ei ole julkinen, vaan se on jaettu suoraan teleyrityksille, jotka saavat jakaa sitä luotetuille alihankkijoilleen Keväällä 2016 lähetetään suomalaisille matkaviestinverkon teleyrityksille kysely siitä, miten suositusta on toteutettu ja millä aikataululla Kyselyn vastausten perusteella arvioidaan onko tarvetta käyttää vahvemmin velvoittavia instrumentteja Pohjoismaisen kesken mietitään pidemmällä aikavälillä suosituksen kehittämistä edelleen ja tulevien tekniikoiden huomioimista 8.3.2016

Taajuushallinnon ajankohtaiset 8.3.2016

Taajuushallinnolliset määräykset 2016 1 E/2014 Radiolaitteiden vaatimustenmukaisuuden varmistamisesta ja merkitsemisestä 2C/2015 Suuren häiriöriskin aiheuttavien radiolähettimien tarkastusmenettelystä 4 T/2015 Radiotaajuusmääräys 6 J/2014 Radioamatöörimääräys 12 S/2014 Eräiden radiolähettimien lupien ja merkkien hyväksymisestä 15 AI/2015 Luvasta vapaiden radiolähettimien yhteistaajuuksista ja käytöstä 18 D/2014 Meriradio ja amatööriviestinnän tutkintovaatimuksista 22 H/2014 Telepäätelaitteen, viestintäverkkolaitteen ja kiinteän asennuksen vaatimustenmukaisuuden varmistamisesta, merkitsemisestä ja asiakirjoista 70 D/2016 televisio- ja radiotoimintaan tarkoitettujen taajuuksien käytöstä Muutoksia 2015 2016? Päättyy 2016 Uusi 2016 xx/2016 taajuusalueen 700 MHz huutokaupasta 8.3.2016

Telepalveluiden tiedonkeruu 8.3.2016

Telepalveluita koskevan tiedonkeruun tilanne Telepalvelujen vähittäisliittymä- ja käyttömäärätiedot vuoden lopusta on kerätty ja tarkistettu kattavasti Vastaavat tilastot on myös julkaistu Kiinteän verkon tukkutason tiedot sisältävän HMV-kyselyn osalta kaikkia tietoja ei ole vielä toimitettu Syksyllä aloitettu paikkamuotoinen saatavuus- ja liittymämäärätietojen koostaminen yhä kesken» Puutteet on selvitetty ja niitä käydään maaliskuun aikana lävitse yrityskohtaisesti» Rakennetaan luotettava ja kattava pohja, johon tulevaisuudessa kerättäviä tietoja voidaan verrata» Kiinteän verkon tietojen valmistumisen jälkeen julkaistaan TIKU-SL-J-muistio, jossa esitellään tietojen julkaisumuodot sekä aiemmin operaattoreilta saadut lausunnot muiden kuin yhteispeittojen julkaisu edellyttää operaattorikohtaista suostumusta» Tällä hetkellä MONITORi-palvelussa on tietoa matkaviestinverkon yhteispeitoista Tätä tietoa täydennetään joukkoistamismittauksista saaduilla tuloksilla 5 suurimmalle teleyritykselle kohdistettu LRIC-mallia koskeva kysely on käynnissä Viestintäviraston toimialatietoja koskeva keskustelufoorumi kokoontuu ensimmäistä kertaa 8.4.2016 teemana laajakaistatekniikoiden raportointi Toimialatieto 8.3.2016 30

Telecom Single Market -asetuksen toimeenpano 8.3.2016

TSM/verkkoneutraliteetti Verkkoneutraliteettia koskevat velvoitteet tulevat voimaan 30.4.2016 Asetuksen soveltamisohjeistus (BEREC)» Soveltamisohjeistus on vielä monilta osin auki» Viestintäviraston keskustelutilaisuus 15.4.2016» Julkinen kuuleminen näillä näkymin 6.6.-18.7.2016» Soveltamisohjeet annetaan 30.8.2016 mennessä» Mahdolliset ohjaus- ja valvontatoimenpiteiden suunnittelu ja toteutus aikaisintaan syksy 2016 HE TYKin laiksi tietoyhteiskuntakaaren muuttamisesta lausuttavana 9.3.2016 saakka» Muutokset koskevat pääasiassa asetuksen kanssa päällekkäisten säädösten poistamista 8.3.2016

TSM-asetus ja määräykset 28 ja 58 Määräys 28 viestintäverkkojen ja -palveluiden toimivuudesta Arvioidaan ja päivitetään määräys tarvittaessa internetpalvelupykäliä EU-verkkoneutraliteettisääntelyn ja BERECin suuntaviivojen perusteella Määräys 58 viestintäverkkojen ja palveluiden laadusta ja yleispalvelusta Arvioidaan ja päivitetään määräys tarvittaessa internetpalvelupykäliä EU-verkkoneutraliteettisääntelyn ja BERECin suuntaviivojen perusteella Viittaukset uuteen yleispalveluasetukseen päivitetään määräykseen 8.3.2016

Verkkovierailussa asetuksen mukainen siirtymäkausi 30.4.2016-14.6.2017 Kotimainen hinta Lisäveloitus Yhteensä enintään Soitetut puhelut Vastaanotetut puhelut Tekstiviestit Datayhteys Kotimainen yksikköhinta tai hinnoittelumekanismi Kotimaista hintaa ei ole Kotimainen yksikköhinta tai hinnoittelumekanismi Kotimainen yksikköhinta tai hinnoittelumekanismi 0,062 euroa/ puheluminuutti 0,0141 euroa/ vastaanotettu puheluminuutti 0,0248 euroa/ tekstiviesti 0,062 euroa/ megatavu 0,2356 euroa/ puheluminuutti 0,0141 euroa/ vastaanotettu puheluminuutti 0,0744 euroa/ tekstiviesti 0,248 euroa/ megatavu 8.3.2016

Yhteisrakentamislaki sekä määräykset 71 ja 65 8.3.2016

Taustaa (HE 116/2015) Lailla verkkoinfrastruktuurin yhteisrakentamisesta ja käytöstä (yhteisrakentamislaki) saatetaan kansallisesti voimaan EU:n laajakaistadirektiivi (2014/61/EU) Lain tarkoituksena on alentaa laajakaistarakentamisen kustannuksia Laki tulee voimaan 1.7.2016 Vähimmäistiedot keskitetyn tietopisteen kautta oltava saatavilla 1.1.2017 Valvovana viranomaisena ja keskitettynä tietopisteenä toimisi Viestintävirasto 8.3.2016

Tietopisteeseen toimitettavat tiedot ja määräys 71 Velvollisuus toimittaa tiedot Viestintävirastolle» 1) verkkojen fyysisestä infrastruktuurista;» 2) suunnitelluista rakennustöistä;» 3) rakentamiseen liittyvistä lupamenettelyistä;» 4) kaapeleiden, putkien ja niihin verrattavien aktiivisten verkon osien sijainneista Määräyksessä 71 määritellään tarkemmin laissa tarkoitettujen tietojen tietosisältö, toimitusmuoto ja tarkkuus. Määrittelyn tarkoituksena on varmistaa, että tietopisteelle toimitettavat tiedot ovat riittävän tarkkoja sekä yhteismitallisia ja käytettävissä helposti ilman tarpeettomia muunnoksia. 8.3.2016

Määräyksen 71 alustava rakenne Luku 1 Yleiset säännökset 1 Määräyksen tarkoitus, 2 Soveltamisala, 3 Määritelmät Luku 2 Yleiset kaikkea tiedon toimittamista koskevat tiedot 4 Yleiset tiedot Luku 3 Fyysinen infrastruktuuri 5 Johtotiet, 6 Kaivot, 7 Pylväät, mastot ja tornit, 8 Laitetilat, 9 Muu fyysinen infrastruktuuri Luku 4 Aktiiviset verkon osat 10 Viestintäverkot, 11 Sähköverkot 12 Kaukolämpö- kaukojäähdytys- ja kaasuverkot, 13 Vesihuoltoverkot Luku 5 Suunnitellut rakennushankkeet Luku 6 Lupamenettelyt Luku 7 Tietojen muoto X Koordinaatisto, X Sijaintitarkkuus ja ilmoittamistapa, X Tiedostomuoto Luku 8 Tietojen toimittamisrajapinta Luku 9 Voimaantulosäännökset X Voimaantulo, X Tiedonsaanti ja julkaiseminen 8.3.2016

M71-aikataulu Työryhmä aloittaa työnsä vuoden 2016 alussa ja määräys on tarkoitus antaa kesäkuun loppuun mennessä. 1. kokous (aloituskokous)» ma 25.1.2016 klo 12:00 14:00 2. kokous (fyysinen infrastruktuuri)» ma 1.2.2016 klo 12:00 14:30) 3. kokous (kaapelit ja muut aktiiviset verkon osat)» ma 8.2.2016 klo 12:00 14:30) 4. kokous (rakennussuunnitelmat ja luvat)» ma 14.3.2016 klo 12:00 14:30) 5. kokous (koko määräys)» ma 11.4.2016 klo 12:00 14:30) 6. kokous (lausuntojen läpikäynti)» to 2.6.2016 klo 12:00 14:30) 8.3.2016

Määräys 65 (sisäverkkomääräys) Muutosehdotukset olivat tiedotusverkoston kommentoitavana 14.12.2016-15.1.2016» Kommentit käytiin läpi 28.1.2016 pidetyssä kokouksessa Mikä on muuttumassa» Sisäverkon YRL:n mukaisen laadun todentamista - milloin sisäverkko on YRL:n mukainen ja riittävä ja milloin sisäverkko pitää uudistaa remontin yhteydessä» Täsmennykset määräykseen ja MPS:ään Tavoiteaikataulu» Määräys lausuntokierrokselle kun lakimuutos on annettu» Tavoitteena, että määräys tulisi voimaan 1.7.2016 (laki sovellettavaksi myös 1.7.2016) 8.3.2016

Numerointimääräykset 8.3.2016

Määräyksien 46, 35 ja 32 päivittäminen Määräys 46 puhelinnumeron siirrettävyydestä 0800 02202 -palvelunumeron (tiedostuspalvelu siirretyistä numeroista) poistaminen käytöstä erittäin vähäisten käyttövolyymien vuoksi Määräys 35 teleliikenteen estoluokista Määräyksen soveltaminen myös dataliikenteeseen, kun ostos tai palvelu maksetaan puhelinlaskulla Nykyinen soveltamisala kattaa puhe-, lyhytsanoma- ja WAPliikenteen Määräys 32 yleisen puhelinverkon numeroinnista Määräyksen tekstin tarkistaminen vastaamaan siirrettävyys- ja estoluokkamääräyksien mahdollisia muutoksia Erillinen määräystyöryhmän ja Numerointityöryhmän asiantuntemuksen käyttäminen päivittämisessä 8.3.2016

Suositus taksan siirrosta SIP:ssä 8.3.2016

Suositus taksan siirrosta SIP:ssä NGN-työryhmä on päättänyt laatia suosituksen,» jolla varmistetaan eri operaattorien hankkimien järjestelmien yhteentoimivuus.» Suosituksen perusteella on helpompi keskustella eri järjestelmätoimittajien kanssa.» Suositus auttaa myös omien sisäisten järjestelmien kehityksessä. Työtä tehdään DNA:n ehdotuksen pohjalta ja suositusversiota käsitellään seuraavan kerran NGN-työryhmän kokouksessa 15.3.2016 8.3.2016

Mobiilimaksaminen kuluttajanoikeuksien turvaamisen näkökulma, Viestintäviraston Numerointityöryhmän teematilaisuus 10.2.2016 8.3.2016

Havaittuja ongelmia! Palvelu on vielä tuntematon Kuluttajille on tullut yllätyksenä, että palvelu on tullut käyttöön automaattisesti Kuluttajat eivät tiedosta palvelun maksullisuutta ja maksavansa jostain Epäselvä maksun hyväksymisprosessi Laskuerittelyissä on ollut epäselvyyksiä Ei ole ilmennyt selkeästi, kuka laskuttaa ja mistä laskutetaan Kuluttajilla ei ole tietoa kuinka palvelunkäyttö voitaisiin estää esim. omien lapsien liittymistä Hylkimisreaktiot, valitukset, huijatuksi tuleminen, tyytymättömyys, hämmennys 8.3.2016

Ongelmat ovat täysin meidän ratkaistavissa! Tiedon lisääminen Maksuprosessin selkeyttäminen Palveluntarjoajien ohjeistaminen (MAPELin uudet pelisäännöt) ja rikkomusten huomiointi sopimuksissa Laskuerittelyn selkeyttäminen ja informaation lisääminen Aktiivinen ja nopea reagointi teleyrityksissä ja vastuunottaminen (yhteisvastuu ongelmien selvittämisestä) Yhtenäinen estoluokkakäytäntö Säädösmuutokset, viranomaissuositukset ja valvonta? Mobiilimaksu on helppo ja turvallinen ja luotettava tapa maksaa tuotteita ja palveluita mobiililaitteilla* * http://www.mobiilimaksuinfo.fi/ -sivuston tekstiä soveltaen 8.3.2016

www.viestintävirasto.fi 8.3.2016