Viestintäviraston tekniset määräykset työryhmä 3/2014 24.11.2014 [pvm]
Määräyshankkeet Tilannekatsaus 11/2014 2
Verkkotunnukset ja verkkotunnusvälittäjät.fija.ax Kirsi Sunila-Putilin 3
TYK: Uusi verkkotunnusvälittäjämalli Uudistettu malli, ns. registry-registrar malli Verkkotunnusten rekisteröinti fi- ja ax-juureen vain verkkotunnusvälittäjien kautta Verkkotunnusvälittäjän velvoitteet laajenevat, mm.» Tiedotusvelvollisuudet käyttäjälle» Huolehdittava toimintansa tietoturvallisuudesta» Ilmoitettava tietoturvaloukkauksista ja uhkista Viestintävirastolle Viestintävirastolle määräysvaltuutuksia verkkotunnusvälittäjän toiminnasta 4
Määräysvalmistelu Määräykset 37 E (.fi) ja 52 A (.ax) kumotaan ja korvataan yhdellä uudella määräyksellä Määräysvalmisteluun perustettiin työryhmä» Ensimmäinen kokous 12.2., 5. kokous oli 3.11.» Mukana n. 40 sidosryhmien edustajaa. Tilanne 11/2014» Määräysluonnos käännettävänä» Tietoturvavaatimuksia yhdenmukaistettu teletoimintamääräysten tietoturvavaatimusten kanssa» MPS lähes valmis lausuntokierros arviolta 2015 alussa Määräys notifioidaan keväällä transparenssidirektiivin perusteella EU:lle ja jäsenvaltioille (koska koskee tietoyhteiskunnan palvelua) Verkkotunnushankkeessa huomioidaan tarvittavat järjestelmämuutokset Lakimuutos tältä osin voimaan muuta lakia myöhemmin 5.9.2016. 5
Määräyksen sisällöstä verkkotunnusvälittäjän ilmoitus- ja tiedotusvelvollisuudet» toiminnan aloittaminen tai lopettaminen» tietojen muutokset» viranomaisen kieltopäätös Verkkotunnusvälittäjän neuvontavelvollisuus» käyttäjälle tiedot verkkotunnuksen sisällön ja muodon edellytyksistä verkkotunnusrekisteriin merkittävät tiedot» tekninen toteuttamistapa» merkitsemisen yhteydessä ilmoitettavat tiedot verkkotunnuksen siirtäminen käyttäjältä toiselle verkkotunnusvälittäjän vaihtaminen toiseen 6
Määräyksen sisällöstä välittäjän toiminnan tietoturvasta huolehtiminen» riskinhallinta» perustuu pitkälti KATAKRIin ilmoitusvelvollisuus häiriöistä eli tietoturvaloukkauksista ja uhkista Viestintävirastolle» Ilmoituskynnys ja ilmoitusmenettely verkkotunnuksen tekniset määrittelyt 7
Ilmoitusvelvollisuudet toiminnan harjoittamisesta Saara Punkka [Esittäjän nimi, titteli] [pvm] 8
Ilmoitusvelvollisuuksia koskeva määräysluonnos (M69) Viestintäviraston määräys yleistä teletoimintaa, ohjelmistotoimintaa, tilausohjelmapalveluja ja maksutelevisiopalveluja koskevista ilmoituksista (69/2014 M) Määräyksessä säädetään TYKin 4 :n mukaisten ilmoitusten sisällöstä, muodosta ja toimittamisesta Viestintävirastoon.» Teletoimintailmoitus» Ohjelmistotoimintailmoitus» Tilausohjelmapalveluilmoitus» Maksutelevisiopalveluilmoitus Ilmoituksissa kerättävät tiedot» Yrityksen tai yhteisön yksilöinti- ja yhteystiedot sekä kuvaus harjoitettavasta toiminnasta» Ilmoituksen sisältö on voimassa olevaa sääntelyä vastaava Ilmoituksen tekotapa» Ilmoitus tehdään sähköisellä lomakkeella osoitteessa www.viestintävirasto.fi [Esittäjän nimi, titteli] [pvm] 9
Määräyksen valmistelu ja aikataulu Määräys on valmisteltu virkatyönä Viestintävirastossa Määräys on lausunnolla 28.11.2014 saakka Määräys annetaan joulukuussa ja se tulee voimaan 1.1.2015 Sähköiset ilmoituslomakkeet julkaistaan tammikuun alussa Viestintäviraston verkkosivuilla [Esittäjän nimi, titteli] [pvm] 10
Ilmoitusvelvollisuudet muissa määräyksissä Verkkotunnusvälittäjät verkkotunnusvälitystä koskevassa tulevassa määräyksessä Vahvan sähköisen tunnistaminen ja laatuvarmenteen tarjoajat määräyksessä 7 [Esittäjän nimi, titteli] [pvm] 11
Taajuudet Pertti Suortti 12
Taajuushallinnon määräykset Taajuushallinnon määräyksiä on nyt 10 Tietoyhteiskuntakaareen esitetään 3 uutta valtuutussäännöstä Suurin osa radiolaissa olevista valtuutussäännöksistä siirretään kaareen sellaisenaan ilman sisällöllisiä muutoksia Kaaren vaikutus toimialan määräyksiin on lähtökohtaisesti pieni Tilaisuus tarkistaa määräysten ajantasaisuutta 13
Ryhmittely muutostarpeen perusteella Sama valtuutussäännös eikä muita muutosperusteita 2/2013 Suuren häiriöriskin aiheuttavien radiolähettimien tarkastusmenettelystä 4/2013 Radiotaajuusmääräys 6/2013 Radioamatöörimääräys 12/2009 Eräiden radiolähettimien lupien ja merkkien hyväksymisestä 15/2013 Luvasta vapaiden radiolähettimien yhteistaajuuksista ja käytöstä 18/2003 Meriradio ja amatööriviestinnän tutkintovaatimuksista 64/2012 taajuusalueen 791 821 MHz ja 832 862 MHz huutokaupasta 60/2012 taajuusalueen 2500 2690 MHz huutokaupasta 1/2007 Radiolaitteiden vaatimustenmukaisuuden varmistami- sesta ja merkitsemisestä 22/2007 Telepäätelaitteen, viestintäverkkolaitteen ja kiinteän asennuksen vaatimustenmukaisuuden varmistamisesta, merkitsemisestä ja asiakirjoista Uusi tai muita muutosperusteita Uusi Valtioneuvoston taajuussuunnitelmassa tarkoitettujen taajuusalueiden käyttöä koskevat yksityiskohtaiset määräykset Uusi Häiriön selvittämisessä sovellettavat vaatimukset vastaanottimille M 65 Uusi Keskeisten taajuuksien käyttäjien varautuminen M Varautuminen 14
Taajuudet Taajuuksien käyttösuunnitelma 15
Taajuuksien käyttösuunnitelma Valtioneuvoston asetuksella vahvistetaan taajuussuunnitelma» Verkkotoimilupaa edellyttävään teletoimintaan tarkoitetuille taajuusalueille» Toimiluvanvaraisen tv- ja radiotoiminnan (analoginen ja digitaalinen) harjoittamiseen tarkoitetuille taajuusaluille» Tuotekehitys-, testaus- ja opetustoimintaan tarkoitetuille taajuusalueille» Julkisen palvelun televisio- ja radiotoimintaan tarkoitetuille taajuusalueille HE: Viestintävirastolle toimivalta antaa radiotaajuuksien käytöstä ja taajuussuunnitelmasta annetussa valtioneuvoston asetuksessa tarkoitettujen taajuusalueiden käytöstä yksityiskohtaisia määräyksiä» Valtuutussäännös sama kuin radiotaajuusmääräyksellä (M4) LVM asetus radiotaajuuksien käyttösuunnitelmasta poistuu Uusi käyttösuunnitelmamääräys sisällöllisesti vastaava kuin LVM asetus Erillisenä määräyksenä valmistelumenettelyn ja uusimistiheyden vuoksi 16
Määräyksen sisältö Kattaa joukkoviestinnän taajuuksienkäytön tarkemman kuvauksen Jako valtakunnalliseen / alueelliseen ja paikalliseen toimintaan perustuu väestöpeittoon, minkä vuoksi väestöpeiton laskentaperusteet määritellään Televisiotoiminta» Kanavanippukohtaiset taajuudet lähetinpaikkakunnittain Yleisradio Oy:n radiotoiminta» Lähetintaajuudet / kunnat radiokanavittain ryhmiteltynä Valtakunnallinen toimiluvanvarainen radiotoiminta Valtakunnallisuuden määrittely ja kokonaisuuksien jaottelu sitä vastaavasti» Taajuuskokonaisuudet taajuudet / kunnat Alueellinen ja paikallinen toimiluvanvarainen radiotoiminta Alueellisen/paikallisen määrittely ja kokonaisuuksien jaottelu sitä vastaavasti» Taajuuskokonaisuudet taajuudet / kunnat Valmistelun tukena ollut työryhmä, jossa sidosryhmät mukana 17
Turvallisuus - teletoiminta - sähköinen tunnistaminen Timo Leppinen 18
Määräys (yhdistetyt aiemmat määräykset) Muutoksia 2014 tilanne 2015 mahdollisia tehtäviä 1 M7&M8 Tunnistuspalvelut ja laatuvarmenteet tarkoitus yhdistää yhdeksi määräykseksi eidas-asetuksenja kansallisen säädännön seuranta, määräyksen laadintaa ei aloitettu Määräyksen laatiminen? (julkaisu/voimaan mahdollisesti vasta 2016?) 2 M66 Häiriötilannemääräys (M9, M57, osa M13, osa M47) erilaisista häiriötilanteista ilmoittaminen samaan määräykseen Lausuntokierros 15.10.- 7.11.2014. Allekirjoitetaan n. viikolla 51 3 M67 Tietoturvamääräys (M11, M13, osa M47, osa M28) verkonhallintayhteyksien tietoturvavaatimuksia tarkennettu Lausuntokierros 15.10.- 7.11.2014. Allekirjoitetaan n. viikolla 51 4 M33 Hätäliikenne uusia taajamia reittivarmistuksen piiriin, paikannuksen tarkkuus ja luotettavuus, ecall, hätäpuheluiden ja hätätekstiviestien ohjaus, dokumentointi Lausuntokierros 30.9.- 31.10.2014 Lausunto 5 organisaatiolta, ei kommentteja VoIP-hätäpuheluidenpaikannus ja hätäpaikannuksen tarkkuus-ja luotettavuusvaatimukset EUtasolta mahdollisesti tulevat vaatimukset huomioon M41 Dokumentointi kumoutuu, vaatimukset substanssimääräyksiin Dokumentointivaatimukset viety substanssimääräyksiin 5 M43 Sähköinen suojaaminen maadoituselektrodin rakentaminen, vaatimusten uusi jaottelu, viestintäverkon ja sähköverkon erotusvälimatkat, dokumentointi Lausuntokierros 29.10.- 21.11.2014 Lausunto 8 organisaatiolta, 5 organisaatiolta kommentteja 19
Määräys (yhdistetyt aiemmat määräykset) Muutoksia 2014 tilanne 2015 mahdollisia tehtäviä 6 M53 Tunnistamistietojen tallentaminen 7 M54 Varmistaminen ja synkronointi (M26) Tallennettavien tietojen määrä supistettu ja tietoturvavaatimuksia lisätty (taustalla DR-direktiivin toteaminen pätemättömäksi ja sen aiheuttamat muutokset TYKissä) pieniä muutoksia vaatimuksissa, mm. tehonsyötön varmistusten vuositestausvelvoite (kuorman kanssa); synkronointivaatimukset siirretty erillisestä määräyksestä Lausuntokierros 4.11.- 25.11.2014 Lausuntokierros 6.11.- 27.11.2014 TYKin määräyksenantovaltuudet, joista ei toistaiseksi määräystä Määräysvaltuus 2014 tilanne 2015 mahdollisia tehtäviä (8) M[uusi1] telekaapelitiedot 242 (9) M[uusi2] viranomaisten avustaminen 245 (10) M[uusi3] kohdennettu viranomaistiedote 280 (11) M[uusi4] Varautuminen 284 Selvitys (teleyrityskyselyin) tehty sen pohjalta ei tarvetta määrätä - > ei määräystä toistaiseksi Muistiopäivitys (kustannuskorvaukset sekä telekuuntelu-ja televalvontapyyntöjen toteutusten vasteajat) Muistiopäivitys (niin sanotun manuaalisen menetelmän käyttöä koskeva muistio, vasteaika menetelmässä >5 tuntia) Selvitys mm. teleyritysten haastatteluin ja niiden valmissuunnitelmiin perehtyen vuoden loppuun mennessä laajakaistadirektiivin implementoinnin myötä voi nousta uudelleen esiin Tilanteen seuranta (mikäli toimijoiden välillä ongelmia, määräys) Tilanteen seuranta -ei määräystä, mikäli ei automaattisen järjestelmän toteutusta Selvityksen pohjalta päätös määräyksen tai ohjeistuksen laatimisesta [Esittäjän nimi, titteli] [pvm] 20
Määräys 66 (häiriötilanteet) Keskeiset muutokset Tietoturvahäiriöistä ilmoittamisen menettelyt yhtenäistettiin henkilötietojen tietoturvaloukkauksista ilmoittamisen menettelyjen kanssa» EU-asetus 611/2013 Toimivuushäiriöistä ilmoittamisen menettelyt pohjautuvat aiempaan määräykseen 57 (vakavuusluokittelu)» 1.7.2015 alkaen myös C-luokan häiriöistä toimitettava ensi- ja seurantailmoituksia Viestintävirastolle toimivuushäiriöistä ilmoittamisen vaatimuksia rajattiin» Ilmoitusvelvollisuus ei enää 1.1.2015 alkaen koske radiotoiminnan harjoittajia, joiden toimiluvan mukainen väestöpeitto on alle 90 % Tilastointipohjat selkeytettiin (viittaukset suoraan määräyksessä) [Esittäjän nimi, titteli] [pvm] 21
Määräys 67 (tietoturva) Keskeiset muutokset Aiemman määräyksen 11 sähköpostipalveluspesifiset toimivuuden ja laadun seurannan velvoitteet poistettiin» Yleisesti kaikkien viestintäpalvelujen toimivuuden ja laadun seurannasta määrätään määräyksissä 58 ja 66 Lisättiin uutena velvoitteena vaatimus viestintäverkon tai -palvelun komponenttien hallintaliikenteen (verkonhallintayhteyksien) suojaamisesta [Esittäjän nimi, titteli] [pvm] 22
Toimivuus ja laatu -teletoiminta Klaus Nieminen [Esittäjän nimi, titteli] [pvm] 23
Viestintäverkkojen ja palveluiden yhteentoimivuudesta (M28) Lausuntokierros päättyy 28.11.2014. Merkittävimmät muutokset:» Määräyksen tietoturvaa koskevat vaatimukset on siirretty uuteen määräykseen teletoiminnan tietoturvasta (Viestintävirasto 67/2014 M).» Määräykseen on siirretty kumottavassa dokumentointimääräyksessä velvoitteita teleyritysten väliseen yhteenliittämisrajapinnan (NNI) ja asiakasrajapinnan (UNI) dokumentoinnista. Vaatimuksia on myös hieman täsmennetty.» Yhteenliittämissuosituksia on päivitetty. 24
Veloitus ja numerointimääräykset (M31, M32, M35 ja M46) + suositus siirrettävyysproseduureista Määräysten lausuntokierros päättyi 10.11. Lausuntokierroksella ei tullut esille muutostarpeita ja määräykset 31, 32, 35 ja 46 sekä niihin liittyvät MPS:t voidaan antaa sellaisenaan. Suositukseen 206 tehdään KKV:n ehdottamat täsmennykset. 25
Metallijohtimiset tilaajayhteydet (M38) Lausuntokierros päättyy 28.11.2014. Ainoa varsinainen sisältömuutos on se, että tilaajayhteydellä sallitaan nyt myös muut kuin standardin mukaiset laitteet, kunhan ne eivät aiheuta näitä enemmän häiriöitä muille tilaajayhteyksille. 26
Viestintäverkkojen ja palvelujen laadusta ja yleispalvelusta (M58) Lausuntokierros päättyi 17.11.2014 ja sen aikana saatiin yhteensä 8 lausuntoa.» Määräykseen on tulossa vain vähän muutoksia eikä määräystyöryhmää ole tarvetta kutsua koolle. Merkittävimmät muutokset ovat:» Määräystä ei sovelleta enää viranomaisverkkoihin ja mutta jatkossa myös IPTV ja DVB-T2 palveluihin» Estoa täytyy seurata jatkossa vain matkapuhelinverkoissa» Internetyhteyspalvelun laadun seurantaa koskevia velvoitteita on täsmennetty ja laajennettu» Useita muutoksia TV-palveluiden laadun seurantaan» Asiakaspalvelun laadunseurantavelvoitteita on muutettu» Dokumentointivelvoitteet lisätty omaan pykäläänsä 27
Kiinteistöjen sisäverkot Klaus Nieminen 28
Kiinteistön sisäverkoista ja teleurakoinnista (M65) Määräykseen ja sen soveltamisohjeisiin on tehty paljon muutoksia. Merkittävimmät muutokset koskevat:» määräyksen soveltamisalaa,» antenniverkkojen ja -järjestelmien vaatimuksia,» yleiskaapelointijärjestelmän vaatimuksia,» jakamoiden vaatimuksia,» asennuskäytäntöjä koskevia vaatimuksia ja» sisäverkon sähköistä sähkömagneettista suojaamista. Määräystä tulee olemaan mahdollista soveltaa myös jo keskeneräisiin kohteisiin. 29
Kiinteistön sisäverkoista ja teleurakoinnista (M65) Lausuntokierros päättyi 17.11.2014 ja sen aikana saatiin yhteensä 16 lausuntoa.» Varsinaisten muutosehdotuksia tuli kuinkin suhteellisen vähän. Lausuntoja käsitellään määräystyöryhmässä tiistaina 2.12. klo 13:30-16:00 Ennen työryhmä kokousta järjestetään työpaja matkapuhelinverkkojen sisätilakuuluvuuden parantamisesta sisäantenniverkoilla» Aika: tiistaina 2.12.2014 klo 11:00 13:00 30
Seurattavia lainsäädäntöhankkeita 31
eidas- Sähköinen tunnistaminen ja sähköiset luottamuspalvelut Timo Leppinen 32
EU-asetus EUROOPAN PARLAMENTIN JA NEUVOSTON ASETUS (EU) N:o 910/2014, annettu 23 päivänä heinäkuuta 2014, sähköisestä tunnistamisesta ja sähköisiin transaktioihin liittyvistä luottamuspalveluista sisämarkkinoilla ja direktiivin 1999/93/EY kumoamisesta Asetus on jäsenvaltiossa suoraan sovellettavaa säädäntöä Soveltaminen - jäsenvaltion ilmoittamat sähköisen tunnistamisen järjestelmät ja unioniin sijoittautuneet luottamuspalvelujen tarjoajat [Esittäjän nimi, titteli] [pvm] 33
Sisältö 1 Sähköinen tunnistaminen» Vastavuoroinen tunnustaminen» Edellytykset sähköisen tunnistamisen järjestelmien ilmoittamiselle» Sähköisen tunnistamisen järjestelmien varmuustasot» Ilmoittaminen» Tietoturvaloukkaus» Vastuu» Yhteistyö ja yhteentoimivuus [Esittäjän nimi, titteli] [pvm] 34
Sisältö 2 Luottamuspalvelut» Sähköiset allekirjoitukset» Sähköiset leimat» Sähköiset aikaleimat» Sähköiset rekisteröidyt jakelupalvelut» Verkkosivustojen todentaminen Vaatimuksia hyväksytyille luottamuspalveluille» valvonta» aloittaminen» luotetut luettelot» EU:n luotettavuusmerkki» tarjoajia koskevat vaatimukset 35
Aikataulut 36
Kansalliset säädökset Laki vahvasta sähköisestä tunnistamisesta ja sähköisistä allekirjoituksista (617/2009)» Tekeillä hallituksen esitys eduskunnalle vahvasta sähköisestä tunnistamisesta ja sähköisistä allekirjoituksista annetun lain muuttamisesta» Luottamusverkosto, henkilötunnus vaaditaan, väestötietojärjestelmän tietojen käyttö, sähköinen ensitunnistaminen» eidas-asetuksesta aiheutuvat muutokset 2015? Viestintäviraston määräykset» Määräys 7 tunnistuspalvelun tarjoajien ja yleisölle laatuvarmenteita tarjoavien varmentajien ilmoitusvelvollisuudesta Viestintävirastolle» Määräys 8 tunnistuspalvelun tarjoajien ja laatuvarmenteita tarjoavien varmentajien toiminnan luotettavuus- ja tietoturvallisuusvaatimuksista» Laista ja eidas-asetuksesta aiheutuvat muutokset 2015-2016? 37
RED -direktiivi Pertti Suortti 38
Uuden radiolaitedirektiivin (RED) kansallinen voimaan saattaminen Voimaantulo 12.6.2014 Direktiivi 2014/53/EU radiolaitteiden asettamisesta saataville markkinoilla koskevan jäsenvaltioiden lainsäädännön yhdenmukaistamisesta (RED) Kumonnut R&TTE-direktiivin 1999/5/EY Uusi direktiivi saatettava kansallisesti voimaan 13.6.2016 VIVI:n hanke 11/2014- LVM:n kanssa sovittu, että säädösvalmistelusta vastaa Viestintävirasto Lainvalmistelun vastuu ja ohjaus LVM:ssa Kansallinen viranomaisyhteistyö TYK 30 luvun kokonaismuutos Muut säädösmuutostarpeet (mm. toimivaltuuksien riittävyys tarkistettava) Rajapinnat sähköturvallisuutta ja sähkömagneettista yhteensopivuutta koskeviin kansallisiin säädöksiin tarkistettava HE TYK:n muuttamisesta 2015 Valmiit säädösehdotukset LVM:lle syyskuussa 2015 Ehdotukset Viestintäviraston määräyksiksi 2016 alussa, minkä jälkeen sidosryhmien kuuleminen Säädösmuutokset voimaan 13.6.2016
IPv6 Klaus Nieminen 40
IPv6-käyttöönotto 9.6.2015 41
IPv6-käyttöönotto 9.6.2015 Mukaan ovat lupautuneet jo:» DNA, IT-Huolto Helsinki, KaseNet, Sonera ja SuomiCom.» EuroBillTracker, Fonecta, Iltalehti, MTV ja Viestintävirasto Alustava osallistujalista on tarkoitus julkaista marras-joulukuun vaihteessa. Lisää tieto aiheesta löytyy osoitteista:» www.ipv6nyt.fi» www.ipv6nu.fi» www.ipv6now.fi [Esittäjän nimi, titteli] [pvm] 42
www.viestintävirasto.fi [Esittäjän nimi, titteli] [pvm] 43