Taloussanomat
Lue uutinen mobiilisivustolla
Achtung! Nessus Gesehen!

Mitä jos keittiöveitset kriminalisoitaisiin

24.8.2007 11:48 Saksan hallitus hyväksyi heinäkuussa 2007 lain, jossa kielletään epämääräisellä toteamuksella muun muassa tietoturvatyökalujen hankkiminen, teko, hallussapito, levittäminen, myynti ja muu mahdollinen käyttö.

Tietoturvatyökalua ei ole määritelty laissa, mutta nykytulkinnan mukaan ainakin kaikki portti- ja haavoittuvuusskannerit (esimerkiksi nmap ja Nessus), salasanojen murtajat (esimerkiksi John the Ripper) sekä verkkoliikenteen kuunteluun tarkoitetut ohjelmat (esimerkiksi tcpdump, wireshark) ovat laittomia.

Tietoturvatyökalun hallussapidosta voi saada kahdentoista kuukauden vankeustuomion, sakot ja syytökset kytköksistä terrorismitoimintaan. Lain voimaantulon kaikkia seurauksia on vielä vaikea arvioida, mutta yksi asia on selvää jo nyt: laista ei seuraa mitään hyvää.

Tietoturvatyökalujen kriminalisointi sotii hyvin vahvasti länsimaista oikeuskäsitystä vastaan. Tilanne on verrattavissa siihen, että keittiöveitset kriminalisoitaisiin sillä perusteella, että niillä voi vahingoittaa ihmisiä.

Tietoturvatyökalujen kohdalla ongelmaksi muodostuu se, että hyvin usein ainoa asia mikä erottaa hyvän pahasta, löytyy käyttäjän korvien välistä.

Monien työkalujen kohdalla rajanveto on hyvin vaikeaa, joskus jopa mahdotonta. Oletetaan, että joku perustaa BotNet Ry:n, jonka tarkoituksena on "tilastoida internetin palvelimia" (à la Netcraft -tilastointipalvelu), mutta todellisuudessa tietoja kerätään hyökkäysten suunnittelua varten. Teknisestä näkökulmasta molemmat palvelut tekevät samoja asioita - erot näkyvät vain motiivissa.

Tarkoitusperän eli motiivin selvittämisellä on länsimaisessa oikeusjärjestelmässä syystäkin iso merkitys. Tekovälineillä tulisi olla painoarvoa vain silloin, kun ne voidaan yhdistää teon motiiviin.

Tämän kaiken tulisi olla itsestään selvää, mutta viimeaikaisien tapahtumien valossa näyttää siltä, että lainsäätäjien ymmärrys hämärtyy helposti siirryttäessä internetin puolelle. Onneksi meillä Suomessa lainsäätäjä on tässä kohtaa valistuneempi. Samainen laki Suomessa ottaa selvästi kantaa motiiviin merkitykseen, eikä tuomitse sokeasti kaikkia tietoturvatyökaluja.

Jutun kirjoitti: Tomi Tuominen

Tomi Tuominen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (24)

Huono 0
Saksan hallitus hyväksyi heinäkuussa 2007 lain, jossa kielletään epämääräisellä toteamuksella muun muassa tietoturvatyökalujen hankkiminen, teko, hallussapito, levittäminen, myynti ja muu mahdollinen käyttö.
Digitoday
Huono 0
Hassua miten termiä tietoturvatyökalu käytetään näin. Minusta esim virustorjuntaohelma ja palomuuri on tietoturvatyökaluja ja Saksassa kait kuitenkin oltiin kieltämässä tietoturvanmurtotyökalut..
hermo
Huono 0
"Lainsäätäjien ymmärrys hämärtyy helposti siirryttäessä internetin puolelle. Onneksi meillä Suomessa lainsäätäjä on tässä kohtaa valistuneempi."

Kunpa tämä pitäisi paikkansa myös tekijänoikeusasioissa.
laillinen kopiointi kielletty
Huono 0
Entäpä Mac OS X? Siinä kun tulee vakiona Applen puolesta porttiskanneri... ;-)
emjr
Huono 0
...Kuten myös ainakin Ubuntussa ja useimmissa muissa Linux distroissa on porttiskanneri... Kaipa laki vaatii käyttää pelkkää Windowsia. Se on hirveä laki se.
m@ra
Huono 0
Minusta muuten keittiöveitset pitäisi kriminalisoida, Suomessa tapetaan yli 80 ihmistä joka vuosi niillä tai fileerausveitsillä....siis yli puolet henkirikosten uhreista !
Tuomo Airaksinen
Huono 0
Tietoturvan voi murtaa samoilla työkaluilla, joita tarvitaan sen varmistamiseen tai verkkoliikenteen analysointiin (jolla on verkon toimivuuden kannalta olennainen laillinen merkitys), joten erottelu tietoturvanmurtotyökaluihin ja tietoturvatyökaluihin on järjetön.
Saksalaiset osaa
Huono 0
Tämän kolumnin yhteyteen kannattaa sitten laskea se, että Suomesta ollaan parhailaan helpottamassa epäiltyjen luovuttamista toiseen maahan.

Pohjoismaihin homma toimisi ilmeisesti heittämällä, eli Ruotsin laki olisi lähes "de facto" voimassa täälläkin, mitä tapahtumiin tietoverkoissa tulee. Kaikkihan muistavat Ruotsin esimerkkinä hyvästä tietoyhteiskunnasta? Not!

Saksakin on sen verran lähellä, että helppo taitaa tulla "lähtö" sinnekin olemaan. Ja tässähän on sitten tahdonvastaisesta luovutuksesta kyse.
Lakimies
Huono 0
Aivan loistava artikkeli! Kiitos!
Vielä kun joku kääntäisi tuon saksaksi sikäläisille päättäjille.
Sarianna
Huono 0
Erittäin hyvä artikkeli, sen argumentointi ja otsikointi.

Eräät tietoturvayhtiöt ovat nykyisin juuri samoilla jäljillä, blokatessaan esim. cookeja, koska "niitä voidaan käyttää väärin". Niitä ei siis kiinnosta, käytetäänkö niitä väärin, tai kuka käyttää niitä väärin, mutta koska niitä voidaan teoreettisesti käyttää väärin, niin ne blokataan varmuuden vuoksi.

Samalla logiikalla pitäisi estää esim. pankki-, vakuutus- ym. yhtiöiden toiminta, koska niillä on "valtavat väärinkäytön mahdollisuudet". Puhumattakaan sairaaloista, viranomaisista jne., jotka käsittelevät luottamuksellisia henkilötietoja.

Mitäs jos laadittaisiin täysin uusi lakikirja, siltä pohjalta, mitkä ovat jatkossa sallittuja toimenpiteitä, ja kaikki muu on kiellettyä ja rangaistavaa.
Lakikirja uusiksi ja listataan vain ne asiat, jotka ovat sallittuja
Sivut: 1 2 3 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

TeliaSonera: Ruotsin laajakaista on suurin haaste

11.02.2009 TeliaSoneran toimitusjohtajan Lars Nybergin mukaan yhtiön suurin haaste on, miten konserni saa karsittua kuluja laajakaistatoiminnoista. Suurin murhe ovat nyt Ruotsin laajakaistat.

.