Turvallisuusselvityslain uudistus yritysturvallisuusselvityksissä Säätytalo 17. ja 18.12.2014 Suojelupoliisin lausuntotoiminto Tarkastaja Lauri Holmström
Esityksen sisältö Suojelupoliisin yritysturvallisuustoiminto Turvallisuusselvityslaki yritysturvallisuuden näkökulmasta Yritysturvallisuusselvitysprosessin kuvaus
Lausuntotoiminnon tehtävät Turvallisuusselvitykset Yritysturvallisuus Ulkomaalaislausunnot Yhteiskuntaan kohdistuvien vakavien rikosten estäminen Tietoturvallisuusvelvoitteiden toteutumisen arviointi yrityksissä Valtion turvallisuutta vaarantavien henkilöiden maahanpääsyn tai oleskelun estäminen Keskeiset viranomaiset ja yritykset Yritykset, turvallisuusviranomaiset ja kansainvälinen kauppa Maahanmuuttovirasto, ulkoasiainministeriö, poliisi
Miksi muutoksia lainsäädäntöön? Yleisesti sovellettavat ja täsmällisemmät säännökset Yritysturvallisuussäännökset omassa luvussa (5 luku) Yhtenäinen menettely: ketkä voivat hakea selvitystä missä tilanteessa selvitys laaditaan tietolähteet selvityksen pohjana todistus ja sen peruuttaminen
Käyttöalan laajeneminen Suomalaisen Kansainvälinen viranomaisen hanke putuhanke Yritys viranomaisen sopimusosapuolena saa luokiteltuja asiakirjoja
Missä tilanteissa ja kuka voi hakea yritysturvallisuusselvitystä? Viranomainen hakee Viranomainen, joka hakee selvitystä yrityksestä jonka kanssa ollaan tekemässä hankintasopimusta (ST I-III) Viranomaisen toimeksiannosta valtionhallinnon hankinnoista vastaava yksikkö (ST I-III) Ydinainealaa tai räjähdysainealaa valvova viranomainen Yritys hakee Yritys, joka tarvitsee selvitystä laissa määrätyn tai sen nojalla säädetyn velvoitteen toteuttamiseksi Yritys, joka tarvitsee selvitystä kansainvälistä hanketta varten
Selvityksen laatimisen edellytykset Säädetty velvoite Kansainvälinen tietoturvallisuusvelvoite Muu kansainvälinen hanke, joissa selvitys tarpeen Viranomaisen hankintasopimus Toimintaa valvovan viranomaisen pyyntö yleisöltä suljettu viranomaisen merkittävä tila lentoasema, satama, muu merkittävä liikennealue energiatuotannon kannalta merkittävä kohde Muita huomioita Selvitys voidaan ulottaa tarvittaessa myös yrityksen alihankkijoihin
Yritysturvallisuusselvityksen osa-alueet Hakemustiedot ja yrityksen muut itse antamat tiedot Yrityksen taustatarkastus Vastuuhenkilöiden henkilöturvallisuusselvitykset Toimitilatarkastus Tarvittaessa tietojärjestelmien tarkastus Näiden osa-alueiden avulla viranomainen arvioi miten: Tiedot suojataan oikeudettomalta ilmitulolta Estetään asiaton pääsy tiloihin Henkilöstöä ohjataan ja koulutetaan asianmukaisesti
Yrityksen taustatarkastus (37 ) Esimerkiksi seuraavia tietoja voidaan käyttää: Yleiset tiedot yrityksen toiminnasta Tiedot omistajista Tietoja varallisuudesta Luotto- ja ulosottotiedot Tiedot verosaatavasta Yritykselle tuomitut rangaistukset ja siihen kohdistuneet rikokset
Yritysturvallisuusselvitysmenettely
Muuta Yritysturvallisuusselvitys voidaan tehdä osittaisena esim. tietojärjestelmien auditointi Toimivaltainen viranomainen voi edellyttää sitoumusta yritys sitoutuu tietoturvallisuustason säilyttämiseen velvollisuus ilmoittaa viranomaiselle muutoksista Yritysturvallisuusselvitystodistus myönnetään kun yritys täyttää selvityksen perusteena olevat vaatimukset voidaan peruuttaa, kun vaatimuksia ei täytetä tai vastuuhenkilö syyllistyy merkitykselliseen rikkeeseen eikä puutteita ole korjattu
...Tarkastaja Juha Elomaa