INFORMAATIOHALLINNON AIKAKAUSI SÄHKÖINEN HALLINTO MENI JO! Ahti Saarenpää
LAURI LEHTIMAJA Jos oikeuskieli alkaa olla tuomareille vaikeata, niin voi vain ihmetellä, miten tavallinen kansa sen kokee. Vielä 1980 luvulla lainvalmistelun idealistisena tavoitteena oli se, että lakikirjaa pystyisi kuka tahansa lukemaan peruskoulun antamilla pohjatiedoilla. EU Suomessa on jouduttu nostamaan kädet pystyyn. Ajatus on kaunis mutta mahdoton. Lehtimaja, Oikeutta eilen tänään ja huomenna, LM 2010: 223.
Sisältöä Verkkoyhteiskunta tuli Oikeusvaltio tuli Informaatiohallinto tuli Informaatio oikeus tulee Eduskunnan oikeusasiamies unilukkarina Henkilötietojen suoja keskeisenä perusoikeutena Tietoturva olennaisena metaperusoikeutena Lopuksi
Verkkoyhteiskuntaan. Paperidokumenteista elektronisiin asiakirjoihin Teletoiminnasta sähköiseen viestintään Verkkonäkyvyydestä verkkopalveluihin Tietokannoista tietovarantoihin Kokeiluista laatuun
HIGHWAYS AND LOCOMOTIVES (AMENDMENT) ACT 1878
Oikeusvaltioon Yksilön oikeuksista säätäminen Ihmisoikeuksien rooli Euroopan unionin oikeuden rooli Perusoikeuksien rooli Oikeuksien aikaistuminen Lailla, ei ohjeilla säätäminen Uusi nelijako oppi; asiamiehet ja valtuutetut Äärikeinona oikeudenkäynti
INFORMAATIOHALLINTO TIEDON TIE JA OIKEUKSIEN VALTATIE
Informaatiohallinto Nykyisin puhutaan ja kirjoitetaan paljon sähköisestä hallinnosta. Hyvä sinänsä kun puhutaan. Aika on kuitenkin ajanut jo ohi sähköisen hallinnon. Olemme kansalaisten oikeuksien näkökulmasta siirtyneet informaatiohallinnon aikakauteen. Uudessa informaatiohallinnossa hallinto toimii jo merkittävässä määrin tietojärjestelmä ja tietoverkkosidonnaisesti. Tällöin keskeistä tietojärjestelmien, tietovarantojen sekä tietoverkkojen oikeudellisessa arvioinnissa on tiedon tien koko elinkaaren seuraaminen. Asioita ja niiden hoitoa arvioidaan myös ja ennen kaikkea informaatioprosesseina.
INFORMAATIOHALLINTO RIIPPUVUUS TIETOJÄRJESTELMISTÄ RIIPPUVUUS TIETOVARANNOISTA RIIPPUVUUS TIETOVERKOISTA RIIPPUVUUS STANDARDEISTA RIIPPUVUUS YHTEENTOIMIVUUDESTA RIIPPUVUUS TIETOTURVASTA RIIPPUVUUS SÄÄNTELYSTÄ
YHTEENTOIMIVUUSEHDOTUS 7. Julkisen hallinnon tietojärjestelmien yhteentoimivuus Julkisen hallinnon viranomaisen on julkisen hallinnon tietojärjestelmien yhteentoimivuuden varmistamiseksi suunniteltava ja kuvattava kokonaisarkkitehtuurinsa sekä noudatettava julkisen hallinnon tietojärjestelmien yhteentoimivuuden mahdollistamiseksi ja varmistamiseksi laadittuja ja ylläpidettyjä kokonaisarkkitehtuuria ja sen edellyttämiä yhteentoimivuuden kuvauksia ja määrityksiä sekä toimialakohtaisia tietojärjestelmien yhteentoimivuuden kuvauksia ja määrityksiä siten, kuin tässä laissa säädetään. Julkisen hallinnon tietojärjestelmien yhteentoimivuudella tarkoitetaan tässä sitä, että tietojärjestelmät ovat teknisesti yhteentoimivia muiden julkisen hallinnon viranomaisten tietojärjestelmien kanssa silloin kun ne käyttävät samoja tietoja.
From Herbert Fiedler to Jon Bing From Egbert Dommering to Bernt Huegenholz From Peter Seipel to Tuomas Pöysti From Werner Krawietz to Thomas Hoeren From Law and Informatics institutes to Information law institutes From static systematics to dynamic systematics Information law
INFORMAATIO OIKEUDEN YLEISET PERIAATTEET 1. OIKEUS TIETOON 2. OIKEUS VIESTINTÄÄN 3. INFORMAATION VAPAUS 4. INFORMAATION KULUN VAPAUS 5. INFORMAATIO ITSEMÄÄRÄÄMISOIKEUS 6. OIKEUS HENKILÖTIETOJEN SUOJAAN 7. OIKEUS TIETOTURVAAN
OIKEUSASIAMIES JA IT MIELIPITEISTÄ IHMIS JA PERUSOIKEISEN ARVIOIJAKSI AMMATTITAIDOTTOMUUDEN OIKEUDELLISEN TARKKAILUN OBSERVATORIO Laillisuusvalvonnassa on vakiintuneesti katsottu, ettei tietojärjestelmiin liittyvillä syillä voida perustella poikkeamista hyvän hallinnon viran omaismenettelylle asettamista vaatimuksista. Viranomaisten tulisikin tietojärjestelmiä kehittäessään ja käyttäessään kiinnittää huomiota myös siihen, että järjestelmät mahdollistavat hyvän hallinnon turvaavat toimintatavat.
Yksityisyyden ja julkisuuden kohtaaminen Hallintovaltiosta oikeusvaltioon Ihmisen kunnioituksen merkityksen kasvu Yksityisyyden merkityksen kasvu Media visuaalisessa yhteiskunnassa Median raaka aineet ja kanteluherkkyys Julkisuusperiaatteen toteuttaminen Esimerkkinä verotustiedot Esimerkkinä OM tietojärjestelmälaki Dokumenttijärjestelmien mahdollisuudet
Perusoikeuskirja 8 artikla Henkilötietojen suoja 1. Jokaisella on oikeus henkilötietojensa suojaan. 2. Tietojen käsittelyn on oltava asianmukaista ja sen on tapahduttava tiettyä tarkoitusta varten ja asianomaisen henkilön suostumuksella tai muun laissa säädetyn oikeuttavan perusteen nojalla. Jokaisella on oikeus tutustua niihin tietoihin, joita hänestä on kerätty, ja saada ne oikaistuksi. 3. Riippumaton viranomainen valvoo näiden sääntöjen noudattamista.
Tietoturva metaperusoikeutena Ihmisen oikeuksien kulmakivi Informaatiohallinnon kulmakivi Lähtökohtana koko tiedon tien turvattuisuus Lokitiedostojen kriittinen merkitys Perusongelmana julkishallinnossa huoleton perusrekistereiden päätekäyttäjä Perusongelmana utelias ihminen Perusongelmana sähköisen asioinnin riskit Tietoturva asetus uutena erikoisena viitekehyksenä
VN tietoturva asetus 5 Tietoturvallisuuden perustason toteuttaminen Tietoturvallisuuden toteuttamiseksi valtionhallinnon viranomaisen on huolehdittava siitä, että: 1) viranomaisen toimintaan liittyvät tietoturvallisuusriskit kartoitetaan; 2) viranomaisen käytössä on riittävä asiantuntemus tietoturvallisuuden varmistamiseksi ja että tietoturvallisuuden hoitamista koskevat tehtävät ja vastuu määritellään; 3) asiakirjojen käsittelyä koskevat tehtävät ja vastuut määritellään; 4) tietojen saanti ja käytettävyys eri tilanteissa turvataan ja luodaan menettelytavat poikkeuksellisten tilanteiden selvittämiseksi; 5) asiakirjojen ja niihin sisältyvien tietojen salassapito ja muu suoja varmistetaan antamalla pääsy asiakirjoihin vain niille, jotka tarvitsevat salassa pidettäviä tietoja tai henkilörekisteriin talletettuja henkilötietoja työtehtäviensä hoitamiseksi; 6) tietojen luvaton muuttaminen ja muu luvaton tai asiaton käsittely estetään käyttöoikeushallinnan, käytön valvonnan sekä tietoverkkojen, tietojärjestelmien ja tietopalvelujen asianmukaisilla ja riittävillä turvallisuusjärjestelyillä ja muilla toimenpiteillä; 7) asiakirjojen tietojenkäsittely ja säilytystilat ovat riittävästi valvottuja ja suojattuja; 8) henkilöstön ja muiden asiakirjojen käsittelyyn liittyviä tehtäviä hoitavien luotettavuus varmistetaan tarvittaessa turvallisuusselvitysmenettelyn ja muiden lain perusteella käytettävissä olevien keinojen avulla; 9) henkilöstölle ja muille asiakirjojen käsittelyyn liittyviä tehtäviä hoitaville annetaan ohjeet ja koulutusta asiakirjojen ja niihin sisältyvien tietojen asianmukaisesta käsittelystä; 10) annettujen ohjeiden noudattamista valvotaan ja niiden muutostarpeita arvioidaan säännöllisesti. Valtionhallinnon viranomaisen velvollisuudesta huolehtia tietojen suojaamisesta annettaessa salassa pidettäviä tietoja toimeksiantotehtävän suorittamista varten säädetään viranomaisten toiminnan julkisuudesta annetun lain 26 :n 2 momentissa. Henkilörekisteriin talletettujen henkilötietojen antamisesta säädetään lisäksi henkilötietolain 32 :n 2 momentissa.
Lopuksi
Oikeudellisen suunnittelun aikakausi Lähtökohtana tietoturva Lähtökohtana tietojohtaminen Lähtökohtana tietotilinpäätös Lähtökohtana oikeus tietoon Lähtökohtana oikeus anonymiteettiin Lähtökohtana henkilötietojen suoja Lähtökohtana yksityisyyden suoja Lähtökohtana vähimmän puuttumisen periaate
Kuusi askelta eteenpäin 1) Tarvitaan yhteinen valistunut käsitys ihmisen oikeuksien merkityksestä ja niiden puolustamisesta tietotekniikkaa hyödynnettäessä. Sen puuttuessa alamme jo olla lähellä sellaista valvontayhteiskuntaa, jossa demokratian ja oikeusvaltion sallitut rajat ylitetään. 2)Tarvitaan valistunutta, eri professioiden yhteistoiminnalle ja yhteisymmärrykselle perustuvaa informaatiokulttuuria informaation ja sen käsittelyn yhteiskunnallisen sekä oikeudellisen merkityksen ymmärtämiseksi. 3)Tarvitaan perustuslain muuttamista siten, että jo siinä osoitetaan selkeästi tietoturvallisuuden merkitys perusoikeutena.
Kuusi askelta eteenpäin 4) Tarvitaan yleinen tietoturvalaki tietoturva asioiden oikeudelliseksi ymmärtämiseksi ja niiden oikeudellisen tärkeyden osoittamiseksi. 5) Tarvitaan tietoturvallisuuskoulutusta jo peruskoulusta saakka koulutuksen kaikissa vaiheissa ja koulutusta tukevaa eri tieteenalat yhdistävää tietoturvatutkimusta. 6) Tarvitaan riippumaton tietoturvaviranomainen valvomaan ja kehittämään tietoturvan tasoa. Viestintävirasto ei sellainen voi olla. Yksi ratkaisu olisi tietoturvan selkeämpi kytkeminen tietosuojavaltuutetun toimiston toimintaan.
Informaatiohallinnon keskeinen uhka on oikeudellisen suunnittelemattomuuden ohella professioiden yhteistyökysym kysymätt ttömyys