Viestintäviraston tekniset määräykset työryhmä 1/2015 23.2.2015
Teknisen ohjauksen hankkeet 2015 Ohjaus ja valvontasuunnitelmat vuodelle 2015 2
Verkkotunnukset ja verkkotunnusvälittäjät.fi ja.ax Kirsi Sunila-Putilin 3
TYK: Uusi verkkotunnusvälittäjämalli Uudistettu malli, ns. registry-registrar malli Verkkotunnusten rekisteröinti fi- ja ax-juureen vain verkkotunnusvälittäjien kautta Verkkotunnusvälittäjän velvoitteet laajenevat, mm.» Tiedotusvelvollisuudet käyttäjälle» Huolehdittava toimintansa tietoturvallisuudesta» Ilmoitettava tietoturvaloukkauksista ja uhkista Viestintävirastolle Viestintävirastolle määräysvaltuutuksia verkkotunnusvälittäjän toiminnasta 4
Määräysvalmistelu Määräykset 37 E (.fi) ja 52 A (.ax) kumotaan ja korvataan yhdellä uudella määräyksellä Määräysvalmisteluun perustettiin työryhmä» Mukana n. 40 sidosryhmien edustajaa.» 5 kokousta (12.2.-3.11.2014)» Tietoturvavaatimuksia yhdenmukaistettu teletoimintamääräysten tietoturvavaatimusten kanssa Tilanne 2/2015: Määräysluonnos, EPP-rajapintakuvausliite ja määräyksen perustelut ja soveltaminen muistio (MPS) lausuntokierroksella, päättyy 20.3.2015 Työryhmä kokoontuu käsittelemään lausunnot huhtikuussa Määräys notifioidaan keväällä transparenssidirektiivin perusteella EU:lle ja jäsenvaltioille (koska koskee tietoyhteiskunnan palvelua) Verkkotunnushankkeessa huomioidaan tarvittavat järjestelmämuutokset Lakimuutos tältä osin voimaan muuta lakia myöhemmin 5.9.2016. 5
Määräyksen sisällöstä verkkotunnusvälittäjän ilmoitus- ja tiedotusvelvollisuudet» toiminnan aloittaminen tai lopettaminen» tietojen muutokset» viranomaisen kieltopäätös Verkkotunnusvälittäjän neuvontavelvollisuus» käyttäjälle tiedot verkkotunnuksen sisällön ja muodon edellytyksistä verkkotunnusrekisteriin merkittävät tiedot» tekninen toteuttamistapa» merkitsemisen yhteydessä ilmoitettavat tiedot verkkotunnuksen siirtäminen käyttäjältä toiselle verkkotunnusvälittäjän vaihtaminen toiseen 6
Määräyksen sisällöstä välittäjän toiminnan tietoturvasta huolehtiminen» riskinhallinta» perustuu pitkälti KATAKRIin ilmoitusvelvollisuus häiriöistä eli tietoturvaloukkauksista ja uhkista Viestintävirastolle» Ilmoituskynnys ja ilmoitusmenettely verkkotunnuksen tekniset määrittelyt 7
Taajuudet Pertti Suortti 8
Taajuushallinnolliset määräykset tietoyhteiskuntakaaren alussa 1 E/2014 Radiolaitteiden vaatimustenmukaisuuden varmistamisesta ja merkitsemisestä 15 AG/2014 Luvasta vapaiden radiolähettimien 15 AH/2015 yhteistaajuuksista Luvasta vapaiden ja käytöstä radiolähettimien yhteistaajuuksista ja käytöstä 2 B/2014 Suuren häiriöriskin aiheuttavien radiolähettimien tarkastusmenettelystä 4 R/2014 Radiotaajuusmääräys 4 S/2015 Radiotaajuusmääräys 6 J/2014 Radioamatöörimääräys 18 D/2014 Meriradio- ja amatööriviestinnän tutkintovaatimuksista 22 H/2014 Telepäätelaitteen, viestintäverkkolaitteen ja kiinteän asennuksen vaatimustenmukaisuuden varmistamisesta, merkitsemisestä ja asiakirjoista 12 S/2014 Eräiden radiolähettimien lupien ja merkkien hyväksymisestä 70/2014 televisio- ja radiotoimintaan tarkoitettujen taajuuksien käytöstä Pertti Suortti 11.12.2013 9
70/2014 televisio- ja radiotoimintaan tarkoitettujen taajuuksien käytöstä Korvaa LVM:n käyttösuunnitelma-asetuksen Tarkentaa vn asetusta taajuuksien käytöstä ja taajuussuunnitelmasta Sisältää listat käytössä ja käytettävissä olevista tv- ja ääniradiotaajuuksista» Max 500 W tv-lähettimet eivät mukana» Aiemmin "valtakunnalliset" FM-taajuuskokonaisuudet on LVM:n asetuksesta poiketen jaettu valtakunnallisiin ja alueellisiin, rajana 75 % väestöpeitto» Tv:ssä valtakunnallisuuden rajana on 80 % peitto Määrittelee kriteerit peittoalueiden laskennalle» TV:n osalta ei sovelleta nykyisiin toimilupiin 10
Sähköinen tunnistaminen Timo Leppinen 11
Viestintäviraston tehtävät Pohjana tunnistamislaki (617/2009), siihen tehdyt/tehtävät muutokset (HE 272/2014), lain nojalla annettava valtioneuvoston asetus sekä eidas-asetus Kolme kokonaisuutta:» Luottamusverkosto (kansallinen)» Rajat ylittävä tunnistaminen (eidas)» Luottamuspalvelut (eidas) 12
Luottamusverkosto Tunnistuspalvelun tarjoajien verkosto (HE 272/2014) "Luottamusverkostoon kuuluvan tunnistuspalvelun tarjoajan on noudatettava sellaisia hallinnollisia käytäntöjä, jotka mahdollistavat tunnistuspalveluita tarjoavien ja niitä hyödyntävien sähköisten palveluntarjoajien tarjoamien palveluiden yhteentoimivuuden sekä tarjottava tekniset rajapinnat, jotka luovat edellytykset tunnistuspalveluita tarjoavien ja niitä hyödyntävien toimijoiden väliselle toiminnalle. " Laki voimaan 1.1.2016, luottamusverkoston osalta 1.5.2017 Kansalliset ratkaisut tavoite kevään 2015 kuluessa Valtioneuvoston asetus hallinnolliset käytännöt VM/LVM-vetoinen hallintaryhmä, Vivi mukana Viestintäviraston vaatimusmäärittelyt tekniset rajapinnat toimijoiden välillä, toimijoiden auditointivaatimukset Vivi-vetoinen tekninen ryhmä, Vivin projektiryhmä 13
Rajat ylittävä tunnistaminen eidas-asetus 910/2014 - Vastavuoroinen tunnustaminen "Kun julkisen sektorin elimen yhdessä jäsenvaltiossa tarjoaman verkkopalvelun käyttö edellyttää kansallisen oikeuden nojalla tai kansallisessa hallinnollisessa käytännössä sähköistä tunnistamista sähköisen tunnistamisen menetelmän ja todentamisen avulla, toisessa jäsenvaltiossa myönnetyt verkkopalvelujen käyttöön tarvittavat sähköisen tunnistamisen menetelmät on tunnustettava ensimmäisessä jäsenvaltiossa kyseisen verkkopalvelun osalta rajat ylittävää todentamista varten edellyttäen, että seuraavat ehdot täyttyvät:" asetus voimaan 1.7.2016 hyväksyttävä muiden maiden säännöt täyttävät tunnistamisjärjestelmät 2018 vapaaehtoisesti voidaan notifioida ja hyväksyä aikaisemminkin maiden välisen yhteentoimivuusjärjestelmän rajapintamäärittely (kansallinen ratkaisu) eidas toimeenpanosäännökset eidas tekninen alaryhmä kansallinen tekninen ryhmä Vivin projektiryhmä 14
Luottamuspalvelut eidas-asetus 910/2014 - III LUKU Luottamuspalvelut asetus voimaan 1.7.2016 sähköiset allekirjoitukset, sähköiset leimat, sähköiset aikaleimat, sähköiset rekisteröidyt jakelupalvelut, verkkosivustojen todentaminen etukäteisvalvonta laatupalveluiden (qualified services) osalta ja jälkikäteisvalvonta muiden palveluiden (non-qualified) osalta Toimintaohjeiden laadinta valvontaelinten kansainvälinen yhteistyö, luottamuspalveluiden tarkastukset, tietoturvaloukkausilmoitukset muille jäsenvaltioille ja ENISAlle, EU:n luotettavuusmerkkiin liittyvät tehtävät, sähköisen allekirjoituksen ja sähköisen leiman luontivälineiden sertifiointiin liittyvät tehtävät eidas toimeenpanosäännökset ETSI/CEN-standardit, ENISA ohjeet kansallinen tekninen ryhmä Vivin projektiryhmä 15
eidas-valmistelu EU:ssa Komission eidas Expert Group» Kokoontuu kerran kuukaudessa» Laatii ehdotuksia toimeenpanosäännöksiksi (Implementation Act IA) eidas komitea» Kokoontuu noin 4 kertaa vuodessa» Hyväksyy IA-ehdotukset IA:t» 1 hyväksytty (cooperation)» 6 IA-ehdotusta käsittelyssä Notification, Interoperability framework, Levels of assurance EU Trust Mark, trusted lists, advanced electronic signatures and seals (annex lista ETSI-standardeista) 16
Standardointi ETSI TC ESI (Electronic Signatures and Infrastructures)» komission mandaatin M/460 Mandate on Electronic Signature Standardisation toinen vaihe» Yhteistyö CEN TC 224 kanssa laatii osan standardeista ETSI TR 119 000; Electronic Signatures and Infrastructures (ESI); Rationalised structure for Electronic Signature Standardisation 17
Teletoiminta - turvallisuus Timo Leppinen 18
Valmiussuunnittelu loppuvuonna 2014 Viestintävirasto tutustui suurimpien teleyritysten valmiussuunnitteluun ja siitä laadittuun dokumentaatioon tuloksena arviomuistio nykytilasta, kehittämistarpeista sekä tarkoituksenmukaisista Viestintäviraston ohjauskeinoista asiassa kuuleminen muistion julkisesta versiosta muut teleyritykset, liikenne- ja viestintäministeriö sekä valtiovarainministeriö lausuntojen perusteella päätös tarkoituksenmukaisista ohjauskeinoista ja ohjauksen pääpiirteisestä sisällöstä 19
Hätäliikennehäiriöistä ilmoittaminen TYK 278 : teleyrityksen on viipymättä ilmoitettava hätäkeskukselle, meripelastuskeskukselle ja meripelastuslohkokeskukselle hätäpuheluiden välittämisen kannalta merkittävistä viestintäverkon, verkkopalvelun ja viestintäpalvelun vikatilanteista ja häiriötilanteista Viestintäviraston suositus 310/2014 S: tarkennukset ilmoitusten tekoon; uutena asiana teleyritysten tulisi toimittaa kyseiset ilmoitukset myös Viestintävirastolle Hätäkeskuslaitos ilmoittaa Viestintävirastolle itse havaitsemistaan hätäliikenteen häiriöistä Viestintäviraston suoraan saamien ilmoitusten sekä kyselyllä Häkeltä ja teleyrityksiltä saatujen tietojen pohjalta arvio tilanteesta ja mahdollisten jatkotoimenpiteiden tarpeesta 20
Teletoiminta ja muut viestinnän välittäjät - luottamuksellisen viestinnän suoja Jarkko Saarimäki 21
Luottamuksellisen viestinnän suoja Toteutetaan valvontakysely kansainvälisesti toteutetun palvelun tietoturvan tiedottamisesta (Viestintäviraston suositus 205/2014 S)» Kysely kevään aikana» Vastausten perusteella arvioidaan jatkotoimien tarve Määritellään keitä ovat viestinnän välittäjiä ja kansainvälisiä toimijoita» Tunnistetaan keskeiset toimijat» Julkaistaan ohjeistus viraston verkkosivuilla 22
Teletoiminta - laatu ja yhteentoimivuus Klaus Nieminen 23
Vektorointi ja määräys 38 Viestintävirasto pyytää vektoroinnin käytöstä kiinnostuneita teleyrityksiä olemaan asiassa aktiivisia ja tekemään ehdotuksen siitä, mitä ja miten he toivoisivat asiaa käsiteltävän.» Viestintävirastolla on valmius päivittää määräystä, mutta työ käynnistetään vain, jos sille on selvästi tarvetta.» Yhteyttä kannattaa ottaa myös hyvissä ajoin ennen tekniikan suunniteltua käyttöönottoa, sillä asian läpikäyntiin menee aikaa. 24
Vuokratuotesuositukset Viestintävirasto on päivittämässä vanhoja vuokratuotteita käsitteleviä työryhmäraportteja suositussarjaan.» Samalla on tulossa myös pieniä sisältömuutoksia. Suositukset on tarkoitus lähettää lausuntokierrokselle maaliskuun loppuun mennessä. Päivitettävät suositukset ovat:» Ethernet-pohjaiset vuokratuotteet» Operaattorien väliset toimintatavat laajakaistaprosesseissa 25
Kiinteistöjen sisäverkot Klaus Nieminen 26
Yhteisrakentamis- ja yhteiskäyttölaki Laajakaistan yhteisrakentamista käsittelevä direktiivi koskee rakennushankkeita, joiden rakennuslupa on haettu 31.12.2016 jälkeen.» Lainsäädäntötyö on kesken, mutta näillä näkymin näyttää siltä, että lakiin on tulossa uusia sisäverkkoja koskevia määräyksenantovaltuuksia Viestintävirastolle.» Lainsäädäntötyötä vetää liikenne- ja viestintäministeriö, josta saa lisätietoja aiheesta. 27
Sisäantenniverkot Sähkötieto- ja rakennustieto ovat valmistelemassa aiheesta yhteistä ST- ja RTkorttia.» Tällä hetkellä tekeillä on tekninen ohje verkon rakentamisesta.» Sen lisäksi tarkoitus on laatia myös erillinen prosessiohje toimintamalleista. Viestintävirasto odottelee tämän työn tuloksia ja arvioi myöhemmin keväällä, mitä suosituksia Viestintäviraston kannattaa näiden lisäksi laatia ja julkaista. 28
Uusi radiolaitedirektiivi (RED) Ritva Suurnäkki 29
Radiolaitteiden markkinavalvonta olennainen osa taajuusvalvontaa Tekninen vaatimustenmukaisuus Radiolaitedirektiivin nojalla annettujen standardien noudattaminen -> vaatimustenmukaisuusolettama Dokumentit ja merkinnät (CE) Ensisijainen vastuu valmistajilla Valvonnan kohteena kansalliset markkinat: Maahantuojat, jälleenmyyjät, verkkokauppa... Viranomaisyhteistyö: mm. STUK, TUKES, poliisi, tulli Eurooppalainen viranomaisyhteistyö Taajuuksien EU:n käyttösuunnitelma komissio Radiolaitteiden olennaiset vaatimukset» Taajuuksien tehokkaan käytön tukeminen» Häiriöttömyys» Turvallisuus» Riittävä sähkömagneettinen yhteensopivuus EMCdirektiivin mukaisesti 24.2.2015 30
Uuden radiolaitedirektiivin (RED) kansallinen voimaan saattaminen Direktiivi voimaan 12.6.2014 Direktiivi 2014/53/EU radiolaitteiden asettamisesta saataville markkinoilla koskevan jäsenvaltioiden lainsäädännön yhdenmukaistamisesta (RED) Kumonnut R&TTE direktiivin vuodelta 1999 Kansallinen voimaansaattaminen TYK 30 luvun kokonaismuutos Muut säädösmuutostarpeet (mm. toimivaltuuksien riittävyys) Rajapinnat sähköturvallisuutta ja sähkömagneettista yhteensopivuutta koskeviin kansallisiin säädöksiin HE TYK:n muuttamisesta 2015 Säädösehdotukset LVM:lle elokuussa 2015 Tarvittavat muutokset Viestintäviraston määräyksiin 13.6.2016 mennessä Säädösmuutokset voimaan 13.6.2016
Mikä muuttuu 13.6.2016? Kaikki radiovastaanotinlaitteet (mm. TVvastaanottimet) tulevat RED:n soveltamisalaan Kiinteän televerkon laitteet ja kiinteät asennukset jäävät RED:n soveltamisalan ulkopuolelle» Markkinavalvonta perustuu sähköturvallisuuteen & sähkömagneettiseen yhteensopivuuteen» EMC-/ LVD-direktiivien nojalla asetetut vaatimukset» Viestintäverkkojen toimivuutta ja suojaamista koskevat määräykset edelleen TYK:n nojalla (mm. M43) Uudet radiolaitestandardit (ETSI) 20.2.2014
Mikä on RED:n mukainen radiolaite? Laite joka tarkoituksella lähettää tai vastaanottaa radioaaltoja radioviestinnän tai radiomäärityksen tarkoituksiin Käyttää järjestelmällisesti radiotaajuuksia Erityistapaus 1: häirintälaitteet (jammerit)» Tarkoituksena laillisen radioviestinnän häirintä» Luvatonta taajuuksien käyttöä» Sääntelyn tavoitteet huomioon ottaen asianomainen komitea (TCAM) on linjannut, että jammerit katsotaan radiolaitteiksi Erityistapaus 2: laiteyhdistelmät, joissa radiokomponentti» Komissio voi määritellä täytäntöönpanosäädöksellä, mitkä sähkölaitteet täyttävät radiolaitteen määritelmän» Tavoite, että toimivaltainen viranomainen määräytyisi ongelman luonteen perusteella 23.2.2015 33
Viestintäviraston toimialatiedon keruun kehittyminen Pertti Hölttä ja Joonas Orkola 34
Toimialatiedon keruun iso kuva Viraston kolmivuotinen TIKU-hanke päättyy vuoden 2015 lopussa ja tulokset otetaan vaiheittain käyttöön tämän vuoden aikana» Virasto on panostanut merkittävästi luodakseen yhtenäisen tavan kerätä, käsitellä ja julkaista alueellisesti tarkkaa ja paikkamuotoista tietoa viestintäpalveluista Viestintäviraston tarpeisiin Vaikutukset näkyvät myös teleyrityksille» Mahdollistaa vakioidun ja ennakoitavan tavan tietojen tuottamiseen ja toimittamiseen» Mahdollistaa näkymän itse tuottamaansa tietoon» Saattaa vaatia alkuvaiheessa muutoksia tiedon tuottamiseen tarvittavissa ratkaisuissa ja prosesseissa Yhteiskunnalliset vaikutukset» Viraston tuottamien analyysien laatu paranee» Markkinoiden läpinäkyvyys lisääntyy 35
TIKU osakokonaisuudet Teleyritykset ja Viestintävirasto tiedontuottajina TIEDONKERUU JA VALIDOINTISOVELLUKSET Toimialatieto (esim. saatavuus) Asiointisovellukset (esim. häiriöt) M2M (esim. tukiasemat) TIEDON JULKAISU MONITORi TIETOKANTAKERROS DMZ Operatiivinen tietokanta tietokanta Tietovarasto TIETOKANTAKERROS SISÄVERKKO Tietovarasto TIEDON ANALYSOINTI Analysointityökalut TIEDON JULKAISU Sisäiset näkymät
Toimiala- ja häiriötietojen keruu Valtakunnalliset tilastokyselyt (liittymä- ja käyttömäärät, tulot ja investoinnit, viat ja häiriöt jne.)» Nykyinen tiedonkeruusovellus integroituu osaksi TIKU-tiedonkeruusovellusta Alueelliset saatavuustiedot» TIKU Tiedonkeruusovelluksen v1.1 pilotointi teleyritysten kanssa 2Q2015 Teleyrityksillä on mahdollisuus toimittaa tiedot myös sähköpostitse» Tiedonkeruuratkaisun v1.5 käyttöönotto lokakuu 2015 Tiedonkeruuratkaisua kehitetään edelleen teleyrityksiltä saatujen (syksy 2014- kevät 2015) kommenttien perusteella Teleyritykset tuottavat tiedot vain TIKU tiedonkeruusovelluksella Häiriötietojen keruu» M66 mukaisesti häiriötietojen ilmoittaminen Viestintävirastolle mahdollista tehdä myös Viestintäviraston sähköisellä ilmoitusjärjestelmällä ("HHJv2")» HHJv2 teleoperaattori käyttöönotto suunniteltu 4Q2015 37
Tietojen käyttökohteet HMV-analyysit Yleispalveluanalyysit Postimarkkinoihin liittyvät analyysit Nopeiden laajakaistayhteyksien tilanneseuranta Toimilupaehtojen valvonta Julkaisu - MONITORi 38
Esimerkki: Saatavuustietojen kerääminen Esimerkkinä laajakaistaverkon saatavuus Teleyritys toimittaa Viestintävirastolle CSV-muotoisen tiedoston verkkonsa saatavuusalueesta Ilmoitetaan saatavuus rakennuskohtaisesti» Rakennustunnus tai osoite» Liittymätekniikka» Liittymänopeus» Rakennusvaihe, vaatiiko lisärakentamista Paikannetaan rakennuksen sijainti VRK:n väestöaineiston avulla PVM Postiosoite Postinro Postitoimipaikka Kunta I-koord. P-koord. Rakennustunnus Tekniikka Käyttöpaikat Rakennusvaihe DL-luokka UL-luokka DL UL Lisätieto 31.12.2013 Täydellisyydentie 1 A 1 00100 Helsinki Helsinki 345789 6789018 123456789A Ethernet 1 1 100+ 100+ 100 100 31.12.2013 Helsinki 123456790B Kaapelimodeemi 10 1 30+ 0,5+ 50 10 31.12.2013 Osoitepolku 2 B 20 00300 Helsinki 346125 6789254 HomePNA 1 1 11 1 31.12.2013 Osoitepolku 3 00300 Helsinki xdsl 2 1+ 0,5+ 1 0,512 31.12.2013 Helsinki 346237 6789335 xdsl 1 2 0,5+ 0,5-0,5 0,256 31.12.2013 Sivutie 32-34 00300 Helsinki FTTH 125 1 100+ 100+ Tapio Oikarainen 6.2.2015 39
Vanha tiedonkeruu Excel-kyselyt Kuntakohtainen prosenttiluku verkkojen ja palvelujen saatavuudesta vakituisiin asuntoihin Ei huomioi eri yritysten verkkojen päällekkäisyyttä Epätarkka, kuntaa pienemmistä alueista ei nähdä tarkkaa saatavuustietoa Tapio Oikarainen 6.2.2015 40
Uusi tiedonkeruu Osoitekohtainen tieto kiinteästä verkosta Maantieteellinen peittoalue matkaviestinverkosta Saadaan hyvin tarkka karttakuva saatavuudesta Verkkojen päällekkäisyys nähdään suoraan Karttakuvasta saadaan karttatyökalujen avulla irti monenlaista tietoa Tapio Oikarainen 6.2.2015 41
Uusi tiedonkeruu Keskitetty tiedonkeruu» Parantaa sekä Viestintäviraston tiedonkeruuta että operaattoreiden tiedontuottamista» Vähemmän erillisiä kyselyitä Tarkat tiedot» Luotettavan tiedon saaminen tärkeää analyyseissä» Maantieteellinen tarkkuus paranee Yhtenäiset tiedot» Samaa tietoa käytetään eri tarpeisiin Tapio Oikarainen 6.2.2015 42
Saatavuustietojen käyttö Tarkat saatavuustiedot tulevat vain Viestintäviraston sisäiseen tilastointi- ja analyysikäyttöön Karkeamman tason tietoja tullaan myös julkaisemaan. Julkaisuperiaatteet sovitaan teleyritysten kanssa vuoden 2015 aikana.» Lausuntopyyntö puhelin- ja laajakaistapalvelujen saatavuutta koskevien tietojen julkaisemiseen liittyvistä periaatteista ja toimintatavoista toimitettu teleyrityksille 20.2.2015 Tietoja julkaistaan Viestintäviraston Monitoripalvelussa Tapio Oikarainen 6.2.2015 43
https://www.viestintavirasto.fi/tietoatoimialasta/monitori-palvelu.html
www.viestintävirasto.fi [Esittäjän nimi, titteli] [pvm] 46