Sähköisen viestinnän tietosuojalaki yhteisötilaajan näkökulmasta Antti Järvinen 3.12.2007
Everything must be done as simply as possible but not simplier Albert Einstein
Suomessa ei ole tietoturvalakia Suomessa on kymmeniä tietoturvalakeja henkilötietolaki, tuotevastuulaki, potilastietolaki, julkisuuslaki, kirjanpitolaki...
Sähköisenviestinnän tietosuojalaki on tietoturvalaki teleyritysten on suojattava verkkojensa käytettävyyttä ja tietoturvaa yhteisötilaajien on suojattava käsittelemiensä tunnistamistietojen tietoturva yhteisötilaaja ei saa käsitellä tunnistamistietoja tunnistamistietojen tietoturvaan kohdistuvan väärinkäytöksen selvittämiseksi
Ilman tunnistamistietojen käsittelyä ei voi toteuttaa tietoturvaa miten tarkastaa kirjanpitoa ilman tositteita tutkia lento-onnettomuutta ilman mustaa laatikkoa varsinkin jos em. tiedot ovat olemassa Tietoturva ei ole pelkästään tunnistamistietojen käsittelyä
Tosiasiat Suomen lakia on helpompi muuttaa kuin Internetin toimintatapaa tai -mallia Internetin voimakas viranomaissääntely tappaisi innovaation Nykyinen evoluutiomalli on äärimmäisen tehokas
Tietoturva Hallinnollisia ja teknisiä toimia, joilla varmistetaan se, että tiedot ovat vain niiden käyttöön oikeutettujen saatavilla, ettei tietoja voida muuttaa muiden kuin siihen oikeutettujen toimesta ja että tiedot ja tietojärjestelmät ovat niiden käyttöön oikeutettujen hyödynnettävissä Keino, jolla toteutetaan haluttu tahtotila ristiriitaisten vaatimusten välillä Perusoikeus?
Yhteisötilaaja = Tilaaja joka käsittelee tunnistamistietoja oman toimintansa mahdollistamiseksi Viestintäpalvelun tai lisäarvopalvelun tilaajana olevaa yritystä tai yhteisöä, joka käsittelee viestintäverkossaan käyttäjien luottamuksellisia viestejä, tunnistamistietoja tai paikkatietoja Toimija joka käyttää viestintäverkkoa oman toimintansa tuottavuuden parantamiseksi siihen liittyvät riskit halliten
Perusoikeuksia ei tule rajoittaa enempää kuin välttämätöntä. Rajoittaminen tulee olla tarkkarajaista ja lakiin kirjattua. There s no sense being precise when you don t even know what you re talking about. John von Neumann
Miksi lakia pitää muuttaa? Lainmuutos on yhteisötilaajien kannalta välttämätön. Nykyisen lain väärinkäytöspykälän tulkinnassa on ajauduttu täydelliseen umpikujaan. Jos lakiesitys hylättäisiin, jouduttaisiin soveltamaan voimassa olevaa, epätyydyttäväksi todettua lakia. Eduskunta on jo joutunut ottamaan kantaa perusoikeusasiaan voimassa olevan lainsäädännön valmistelussa Perustuslakiarvioinnissa on otettava huomioon myös muut perusoikeudet, kuten omaisuuden suoja ja yrittämisen vapaus. Työntekijän oikeusturva paranee sen myötä, että lakiin esitetään kokonaan uusia oikeusturvamekanismeja. Työpaikalta tapahtuvan viestinnän merkitys on asetettava oikeisiin mittasuhteisiin. Seuranta olisi avointa ja läpinäkyvää. Työnantajan oikeuksien rinnastaminen poliisin oikeuksiin on harhaanjohtavaa.
Mihin yhteisötilaajan tulee varautua Jos muutos toteutuu päästään YT-neuvottelemaan Miten neuvottelu hoidetaan asianmukaisesti? 1. Ensin informoidaan ja vastataan luottamushenkilöiden kysymyksiin mitä, miksi, miten 2. Kirjoitetaan ohje 3. Käydään neuvottelu informoidaan henkilökuntaa 4. Toimitaan lain ja ohjeen hengen mukaisesti
Hyvät uutiset Kuolinpesän käsittelyoikeudesta ei tulla säätämään käsillä olevassa muutoksessa OM-lausunnon mukaan Laskunerittely siirretty jatkovalmisteluun tästä tulee seuraava YT-asia käytännön vaikutukset yhteisötilaajissa merkittäviä
Muut uutiset Pykälät elävät edelleen perusoikeus skolastiikka jatkuu Ilmapiiri asian eteenpäin vientiin parantunut?
Lopuksi Lakimuutos on välttämätön ja mitä nopeammin se saadaan sen parempi SVTSL:ää tullaan muuttamaan myös jatkossa myös tietoturvasyistä