Pöytäkirja 1 (5) Dnro: 8.12.2017 511/060/2017 Viestintäviraston tekniset määräykset -työryhmä, kokous 2/2017 Aika ma 20.11.2017 klo 9-11 Paikka Osallistujat Viestintävirasto työryhmän jäsenet ja esitysten pitäjät 1 Kokouksen avaus Avattiin kokous ja hyväksyttiin edellisen kokouksen (20.3.2017) pöytäkirja sekä tämän kokouksen esityslista pienin esitysjärjestysmuutoksin. 2 Teknisen ohjauksen hankkeiden esittely 2.2 Tietoturvastandardoinnin edistäminen (diat 9 11) Viestintäviraston edustaja esitteli ajankohtaiskatsauksen ja korosti, että nyt on oikea hetki vaikuttaa. Puheenjohtaja mainitsi lisäksi, että EU-tasolla ollaan valmistelemassa ICT-laitteiden ja -palveluiden sertifioinnin puitekehystä osana kyberturvallisuusasetusta. Keskusteltiin siitä, onko tarkoitus päästä yhteisiin ratkaisuihin (esim. IoTlaitteet) regulatiivisilla elementeillä ja pakottamalla vai lievemmillä keinoilla. Näkemykset siitä, onko jo liian myöhäistä saavuttaa yhteisiä ratkaisuja vai ei, ovat erilaisia. Lähtökohtaisesti pyritään etenemään kevyemmillä keinoilla eli mm. sertifioinnilla. Mahdollista on, että kriittisten laitteiden kohdalla tulisi myös pakottavaa sääntelyä. 2.3 Sähköinen tunnistaminen ja luottamuspalvelut (diat 3 8) Viestintäviraston edustaja esitteli asian. Pj. kertoi, että sähköisten luottamuspalvelujen kehittämisellä tullaan mm. ehkäisemään identiteettivarkauksia. 2.4 Yhteisrakentaminen ja verkkotietopiste.fi (diat 12 14) Viestintäviraston edustaja esitteli asian sekä muistutti osallistumis- ja vaikutusmahdollisuuksista Yhteisrakentamisverkostossa. 2.5 Varautumissuositus (diat 15 16) Viestintäviraston edustaja esitteli asian. Kyseessä on uusi suositus(kokoelma) teletoiminnan varautumisesta.
2 (5) 2.6 Kannanotto virtuaali-sim-teknologioiden tietoturvasta (diat 17 18) Viestintäviraston edustaja esitteli asian. Viestintävirasto on antanut alkusyksystä 2017 tiedustelun johdosta kannanoton 1 virtuaali-simteknologioiden tietoturvallisuudesta. Virasto ei ota kantaa yksittäisien teknologioiden hyväksyttävyyteen, vaan muistuttaa tietoturvallisuuden huomioonottamisen tärkeydestä. 2.7 SS7-haavoittuvuus (diat 19 20) Viestintäviraston edustaja esitteli asian. Viimeistään alkuvuodesta 2018 lähetetään teleyrityksille aiheesta kysely, joka perustuu vuoden 2016 kyselyyn. Viestintäviraston edustaja kertoi, että myös EU:n verkko- ja tietoturvaviraston (ENISA) on kiinnostunut asiasta. Viestintävirasto on toimittanut ENISA:lle tekemäänsä selvitykseen perustuvaa tietoa asiassa. Asiasta on mahdollisesti tulossa EU-tasoinen suositus viranomaisille. Suomella ei mitään tätä vastaan niin kauan kun ENISA ei julkaise Suomen tai pohjoismaiden suojauskeinoja. 2.8 Taajuushallinnon ajankohtaiset (diat 21 22) Viestintäviraston edustaja esitteli asian. Määräyksistä 4, 15 ja 70 on annettu uusi versio edellisen kokouksen tilanteeseen verrattuna. Samoihin määräyksiin on myös parhaillaan muutos valmisteilla. Muutokset perustuvat EU-sääntelyyn ja radion ohjelmistotoimilupien myöntämisestä johtuviin muutoksiin. 2.9 Satelliittitoiminnan ajankohtaiset (diat 23 27) Viestintäviraston edustaja esitteli asian. Hallituksen esitys laiksi avaruustoiminnasta ym. on valiokuntakuulemisvaiheessa. Taajuusasioihin liittyvä Viestintäviraston lupamenettely sekä TEM:n lupamenettely ovat rinnakkaisia. Puheenjohtaja totesi, että asiassa on kyse piensatelliittitoiminnasta. 2.10 Verkkoneutraliteetti (diat 28 29) Viestintäviraston edustaja esitteli asian. Porttiestoista on tehty kysely, ja vastauksia odotetaan vielä muutamalta operaattorilta. Yleisesti voidaan todeta, että porttirajoitukset ovat vähentyneet. Rajoituksia on kuitenkin enemmän kuin viraston suosituksen 2 mukaisesti on nähty tarpeelliseksi estää. Tietoturvavaatimukset tuskin vaihtelevat toimijoiden välillä niin paljon kuin vaihteleva suhtautuminen porttiestosuosituksiin antaa ymmärtää. Viestintävirasto pohtii tulokset saatuaan tarkemmin jatkotoimenpiteitä. 2.11 Veloitusmääräys (diat 30 31) Viestintäviraston edustaja esitteli asian. Määräystä 31 on tänä vuonna päivitetty, mutta sitä joudutaan taas paikkaamaan. Tavoitteena on, että uusi määräys tulee voimaan vuoden 2018 alussa. 1 Kannanotto (1154/600/2017) Virtuaali-SIM-teknologian käytön tietoturvallisuus 2 Suositus 312/2017 S Tiettyihin tietoliikenneportteihin suuntautuvan liikenteen tietoturvaperusteinen suodattaminen teleyritysten verkoissa
3 (5) 2.12 Sisäverkkomääräys (diat 32 33) Viestintäviraston edustaja esitteli asian. Päivitys on tarpeellinen rakennustuoteasetuksen johdosta muuttuneiden paloturvallisuusvaatimusten takia. Lisäksi määräykseen ehdotetaan muutamia pieniä muutoksia, mm. tiettyjen vaatimusten purkamista. Määräys on lähdössä lyhyelle lausuntokierrokselle, ensin verkostolle. Tavoitteena on, että se tulee voimaan vuoden 2018 alussa. Kysyttiin, onko palvelusaleista ja konesaleista tulossa määräyksiä. Todettiin, että asiasta ei ole toistaiseksi ollut puhetta. Nyt tiukimmat määräykset koskevat asuinkiinteistöjä ja seuraavat toimitiloja, joihin konesalit lukeutuvat. Asiaa voidaan harkita, jos toimiala katsoo sen tarpeelliseksi. NIS-direktiivin todettiin kattavan myös pilvipalvelut. Sitä koskevassa komission toimeenpanopäätöksessä on fyysisiä tiloja koskevia määräyksiä. Myös rakennustuoteasetus koskee konesaleja. STUL ry:n edustaja vahvisti, että standardeissa on omat vaatimuksensa konesalien sisäverkoille. Keskusteltiin paloturvallisuusasioista. TUKESin ohjeet eivät kata viestintäverkkoja. Niiden paloturvallisuusasiat on sisällytetty Viestintäviraston määräyksiin. 2.13 Mahdollisia tulossa olevia määräysmuutoshankkeita (diat 34 36) Viestintäviraston edustaja kertoi "maadoitusmääräykseen" (M 43) liittyvän MPS 43 -dokumentin päivityssuunnitelmista ja "varautumismääräyksen" (M 54) mahdollisista muutostarpeista 5G-verkon synkronoinnin johdosta. Todettiin, että 5G-puolella on standardointi kesken. Keskusteltiin siitä, vaatiiko asia regulaatiota vai ratkeaako se toimijoiden omin toimin. Huoltovarmuusnäkökohdat voivat edellyttää regulaatiota. Vaarana on kuitenkin yliregulaatio, jos sitä aletaan tehdä liian aikaisessa vaiheessa. Asiaa tuleekin pohtia alan ja laitevalmistajien kanssa. Tarkoituksena on, että saadaan keskustelua aikaan ja toimiala aktivoitua asiassa. Viestintäviraston edustaja kertoi määräysten 66 ja 67 selvennystarpeista. Taustalla ovat lukuisat kyselyt määräysten käytännön soveltamisesta. Alkuvuodesta 2018 on tarkoitus olla asiassa yhteydessä toimijoihin. Tiedusteltiin, onko ollut BGP-ongelmia. Viestintäviraston edustaja kertoi, että asiasta on vastaanotettu aika-ajoin kysymyksiä ja kehitysideoita, mutta mitään erityisiä ongelmia ei ole tullut viraston tietoon. Keskusteltiin EU:n tietosuoja-asetukseen liittyen tietoturvaloukkausten johdosta tehtävistä ilmoituksista. Viestintävirastolle nykyisin tehtävät ilmoitukset ovat jatkossa hajautumassa tulevalle Tietosuojavirastolle sekä Viestintävirastolle. Tämä aiheuttaa tarpeen muuttaa määräyksiä. Puheenjohtaja totesi, että esityksiä määräysten muutoksista otetaan vastaan. 3 EU:n ja Suomen valmistelussa olevia säädöshankkeita (diat 37 40) Puheenjohtaja ja asiantuntijat kävivät säädöshankkeet läpi esityksessä olevan taulukon perusteella.
4 (5) Yksi isoimmista hankkeista on EU:n sähköisen viestinnän puitedirektiivin (European Electronic Communications Code, EECC) eli ns. telepaketin valmistelu. LVM on siinä kansallinen vastuutaho, jota Viestintävirasto avustaa. Parhaillaan neuvosto valmistelee kantojaan parlamentin tekemiin muutosehdotuksiin. Viestintäviraston edustaja kertoi EU:n verkko- ja tietoturvadirektiivistä eli NIS-direktiivistä. LVM:ssä on valmisteltu luonnos hallituksen esitykseksi sen kansallisesta täytäntöönpanosta. Luonnos on ollut lokakuussa lausunnolla ja on nyt jatkovalmistelussa. NIS-vaatimukset viedään sektorikohtaisiin säädöksiin ja sektoriviranomaiset vastaavat sektoriensa valvonnasta. HE:n aikataulusta ei ole tarkempaa tietoa. Komission täytäntöönpanoasetus on lähes valmis. Viestintäviraston edustaja kertoi lisäksi liikennepalvelulain valmistelusta sekä Lippu-hankkeesta, jolla tuetaan matkaketjut mahdollistavien rajapintojen avaamista. Puheenjohtaja kertoi EU:n kyberturvallisuusasetuksen valmistelusta. Sen myötä ENISA:lle tulisi pysyvä mandaatti ja lisäksi luotaisiin ICT-laitteiden ja -palveluiden sertifioinnin puitekehys. Tämä estäisi kansallisten sertifiointien käyttämisen, ellei niille ole riittäviä perusteita. Pyrkimyksenä on sisämarkkinoiden sekä laitteiden ja tietoturvallisuuden kehityksen edistäminen. 4 Muut asiat (diat 41 43) 4.1 Viestintäviraston tiedonkeruusuunnitelma 4.2 Muuta Viestintäviraston edustaja kertoi Viestintäviraston tiedonkeruusuunnitelmasta. Seuraava iso tietopyyntö lähetetään joulukuun alkupuolella. Matkaviestinverkon liittymäjaottelua on muokattu enemmän operaattoreiden omaa raportointi vastaavaksi. Tulevan tietopyynnön kautta voi myös toimittaa muita kommentteja. Seuraava teknisen ohjauksen katsaus on tarkoitus julkaista alkuvuodesta 2018. Jatkossa pidetään nykykäytännön mukaisesti kaksi työryhmäkokousta vuodessa: ensimmäinen maalis-huhtikuussa ja toinen lokakuussa. Keskusteltiin LVM:n hallinnonalan virastojen yhdistämisestä. Poliittista päätöstä asiasta ei ole vielä tehty, mutta suunnitelman mukaan Viestintävirasto, Trafi ja osa Liikennevirastosta yhdistyvät. Ministeri Bernerin on tarkoitus kertoa asiasta 24.11.2017. Suunnittelutyö jatkuu sillä periaatteella, että uusi virasto aloittaa 1.1.2019. Asiaa koskevat hallituksen esitykset lähetettäneen lausunnolle joulukuussa ja lakiesitykset annettaneen helmikuussa. Keskusteltiin viranomaisverkoista. Virve-verkon elinkaari ja viranomaisten mobiililaajakaistatarpeet huomioiden ajatuksena on, että turvallisuuskriittistä viestintää siirretään kaupallisten verkkojen päälle. Valtiovarainministeriön johdolla on käyty läpi erilaisia ratkaisuja. Asia odottaa poliittista päätöstä jatkosta. Viestintävirasto on ollut mukana hankkeessa teknisenä asiantuntijana.
5 (5) 5 Seuraava kokous Viestintävirasto ehdottaa aikaa vuoden 2018 ensimmäiselle kokoukselle alkuvuodesta. Liitteet Jakelu Tiedoksi Viestintäviraston tekniset määräykset työryhmä 2/2017 -esitys Viestintäviraston tekniset määräykset -työryhmä Viestintäviraston verkkosivut