Taloussanomat
Lue uutinen mobiilisivustolla
Tietosuojalaki voimaan ensi viikolla

Yrityksille vastuuta verkkoviestinnän tietosuojasta

26.8.2004 11:15 Sähköisen viestinnän tietosuojalaki astuu voimaan syyskuun alussa. Kaikkien yritysten ja organisaatioiden on tämän jälkeen syytä määritellä, kuka yrityksessä saa käsitellä verkkoliikenteessä syntyviä tunnistamistietoja.

Viestintäviraston tietoturvayksikön päällikön Timo Lehtimäen mukaan yritysten osalta on herättänyt hämmennystä lain valmisteluvaiheen väärinkäsitys, jonka mukaan yhteisötilaajia ovat vain isot yritykset eli laki ei koskisi pieniä ja keskisuuria yrityksiä.

Yritys tai esimerkiksi yliopisto katsotaan yhteisötilaajaksi, jos sähköpostit kulkevat oman palvelimen kautta tai sisäverkon suojana on palomuuri, jonka lokeihin tietoja viestinnästä kertyy.

- Sillä ei ole merkitystä onko toimintoja ulkoistettu. Vastuu lain noudattamista on joka tapauksessa yrityksellä, Lehtimäki sanoo.

Oikeuksia ja velvollisuuksia

Yhteisötilaajan velvollisuuksiin kuuluvat muun muassa viestiverkkoihin tallentuvien tunnistamistietojen tietoturvasta ja viestien luottamuksellisuudesta huolehtiminen. Tunnistamistietoja syntyy sähköpostin lisäksi myös internetin web-sivujen selaamisesta.

Uusia oikeuksia ovat puolestaan roskapostin tai virusten suodattaminen tietoturvasyistä ja tunnistetietojen käsittely väärinkäytösten tai vian havaitsemiseksi.

- Sisäverkosta lähetetty pommiuhkaus ei ole yhteisötilaajan kannalta väärinkäytös, vaan poliisiasia, Lehtimäki tarkentaa.

Liikenne- ja viestintäministeriössä lain valmisteluun osallistunut neuvotteleva virkamies Juhapekka Ristola sanoo lain osaltaan myös helpottavan yritysten toimintaa yhtenäistettyjen käytäntöjen avulla.

- Tämä on ryhdistäytymisen paikka yhdelle jos toisellekin toimijalle, koska laki tulee voimaan muutaman päivän kuluttua, sanoo Ristola.

Hän suosittaa yrityksille ensimmäisenä oman roolin ja sitä seuraavien oikeuksien ja velvollisuuksien selvittämistä. Lehtimäki puolestaan suosittelee konkreettisena toimena yrityksille tunnistetietojen käsittelijöiden nimeämistä.

EK laatii toimintaohjeita

Fortumin turvallisuuspäällikkö Juha Härkönen pitää yleisesti ongelmana sitä, miten laki saadaan välitettyä sadoilletuhansille suomalaisyrityksille, jotka täyttävät yhteisötilaajan määritelmän.

Hänen mukaansa lain kirjain on selkeä, jos mietitään ainoastaan tilannetta esimerkiksi sähköpostiviestinnän kannalta. Joissain tapauksissa rajanveto käytännön tarpeiden ja lain välillä on hankalampaa.

- Kun kyse on tietokantahauista tai ohjausjärjestelmien viesteistä, on paljon vaikeampaa määritellä, saako viestejä tallentaa vai ei.

Härkösen mukaan yritysten ongelma onkin nimenomaan konkreettisen päätöksen teko käsittelytavoista eri tilanteissa.

- Isoin urakka on käydä läpi prosessit, joissa tunnistetietoja käsitellään.

Ristolan mukaan avain määrittelyongelmiin löytyy siitä, onko yritys viestinnän osapuoli vai pelkkä välittäjä, jolloin yrityksen oikeudet ovat rajatummat.

Yrityksille ollaan laatimassa toimialakohtaisia pelisääntöjä Elinkeinoelämän keskusliiton koordinoimana.

Laskuihin numeroerittely

Tietosuojalaki vaikuttaa myös operaattoreiden toimitapoihin. Laki selkeyttää paikkatietojen käsittelyä sekä roskapostin ja viruksien suodatusta ongelmatilanteissa.

Kustannuksia operaattoreille aiheuttaa erityisesti tunnistetietojen käsittelystä kertyvien lokitietojen tallentamiseen ja tunnistetietojen käsittelyoikeuden rajaamiseen liittyvät järjestelmät.

Kuluttajille tarjoutuu uuden lain myötä mahdollisuus muun muassa saada operaattoriltaan numerokohtainen erittely puheluista laskun yhteydessä.

Poliisi saa jatkossa tiedon myös yhteyskohtaisen ip-osoitteen haltijan henkilötiedot rikostutkinnan yhteydessä.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Otto-automaatit pysyvät Tiedon valvonnassa

27.05.2009 Tietotekniikkatalo Tieto on saanut viiden vuoden jatkosopimuksen Otto-käteisautomaattiverkon tietojärjestelmien kehittämisestä ja ylläpidosta.

.