Taloussanomat
Lue uutinen mobiilisivustolla
Voiko Yhdysvallat seurata Suomen sähköpostiliikennettä

Ulkoasiainhallinto käyttää Yahoo-postia

Suomen Bagdadin suurlähetystön julkinen sähköpostiosoite toimii yhdysvaltalaisella palvelimella.
Kuva: Hans Paul / Lehtikuva

16.8.2007 13:29 Yhdysvalloissa sijaitsevien palvelimien viestiliikenteen salakuuntelu on nyt entistä helpompaa. Ulkoasianministeriössä ei kuitenkaan olla huolestuneita suurlähetystöjen viestiliikenteen luottamuksellisuudesta, vaikka osa suurlähetystöistä käyttää Yahoo-postia.

USA:n presidentti George W. Bushin allekirjoittama uusi laki antaa National Security Agency -turvallisuusviranomaisille oikeuden salakuunnella puhelinkeskusteluja, sähköposteja ja muuta sähköistä liikennettä, joka kulkee Yhdysvalloissa sijaitsevien palvelimien ja organisaatioiden kautta, mikäli NSA epäilee yhteyksiä terroristiorganisaatioihin.

– Uusi laki koskettaa lähinnä niitä suomalaisia, jotka käyttävät Yhdysvalloissa sijaitsevia sähköpostipalveluita, kuten Yahoota, Hotmailia ja Gmailia, Viestintäviraston ip-verkot-yksikön päällikkö Sami Kilkkilä sanoo.

Yahoon käyttö ei huolestuta

Ulkoasianministeriön nettisivuilta selviää, että Suomen Algerian ja Irakin suurlähetystöt käyttävät Yahoo-sähköpostiosoitteita. New Yorkin pääkonsulaatissa on puolestaan käytössä kaupallisen palveluntarjoajan sähköpostiosoite.

Ulkoasiainministeriön tietoturvapäällikkö Antti Savolainen ei kuitenkaan näe asiassa suurta ongelmaa.

Savolaisen mukaan Algerian ja Irakin suurlähetystöt ja New Yorkin pääkonsulaatti eivät lähetä salassapidettäviä tietoja kaupallisten operaattoreiden palvelimia käyttäen. Algerian ja Irakin tapauksessa tärkeä viestintä hoidetaan Tunisiaan ja Syyriaan rakennettujen salattujen yhteyksien kautta.

– Suurlähetystöjen ja Helsingin välinen yhteydenpito tapahtuu eri linjoja pitkin. Ulkoasiainministeriön sähköpostipalvelimet eivät sijaitse Yhdysvalloissa, Savolainen sanoo.

Yhdysvaltojen osalta kaupallisten palveluntarjoajien sähköpostiosoitteista ollaan kokonaan luopumassa. Verkkosivuilta löytyvät amerikkalaisoperaattoreiden osoitteet on tarkoitus korvata muualla käytössä olevilla formin.fi-osoitteilla verkkosivujen uudistuksen yhteydessä.

Liikenteen määrä arvailujen varassa

Yhdysvaltojen väliaikaiseksi aiottu ja puoli vuotta voimassa oleva laki muuttaa viranomaisten keskinäisiä valtasuhteita. Uusi laki antaa oikeusministerille ja kansallisen tiedustelutoimen johtajalle vallan päättää salakuuntelun aloittamisesta.

Uuden lain myötä NSA:n ei tarvitse hakea salakuunteluun erikseen lupaa erityisiltä tiedusteluoikeusistuimilta vuoden 1978 Foreign Intelligence Surveillance Act -lainsäädännön hengessä. Salakuuntelun aloittamiseksi turvallisuusviranomaisilla täytyy kuitenkin olla syy olettaa epäillyn oleilevan ulkomailla.

Allekirjoitettu laki muistuttaa jossain määrin Ruotsin keväistä lakiehdotusta puheluiden ja tietoliikenteen entistä laajemmasta seurannasta.

Ruotsalaislain voimaantulo lykkääntyi vuodella kesäkuussa. Lakiehdotus herätti huolta Suomessa, sillä suuri osa suomalaisten sisäisestä ja ulkomaille suuntautuvasta viestiliikenteestä kulkee Ruotsin kautta.

Viestintävirastolla ei ole tarkkaa tietoa siitä kuinka merkittävä osa suomalaisten sähköisestä viestiliikenteestä kulkee Yhdysvaltojen kautta.

Liikenne- ja viestintäministeriöstä kerrotaan, ettei ministeriöllä ole suunnitelmia tehdä selvitystä Yhdysvaltojen kautta kulkevan viestiliikenteen määrästä.

Jutun kirjoitti: Aleksi Moisio

Aleksi Moisio

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (3)

Huono 0
Yhdysvalloissa sijaitsevien palvelimien viestiliikenteen salakuuntelu on nyt entistä helpompaa. Ulkoasianministeriössä ei kuitenkaan olla huolestuneita suurlähetystöjen viestiliikenteen luottamuksellisuudesta, vaikka osa suurlähetystöistä käyttää Yahoo-postia.
Digitoday
Huono 0
Olisin enempi huolissani siitä, minkälainen on salasanapolitiikka, kun käytössä on Yahoon sähköposti. Käyttäjä on tässäkin heikoin lenkki ja mikä tahansa vapaasti tavoitettavan sähköpostitilin salasana on selvitettävissä.
Salakka
Huono 0
Politiikkahan ei itsessään tuo vahvuutta salasanaan, vaan se miten se on jalkautettu. Tietoturvaosasto voi vaatia kaikenlaista ja kirjottaa hienoja dokumentteja, mutta työt pitää kuitenkin tehdä. Politiikka on tavallaan vain taktinen ohjeistus, ja ohjeistus pitää kommunikoida ja kouluttaa loppukäyttäjille a) miksi näin on b) mitä he voivat tehdä. c) miten toimia jos epäilee jotain - eikä vain vaatia mahdottomia.

Plus parempi olisi tuoda esille salalauseita kuin salasanoja -> helpompi muistaa ja tuo vielä vahvuutta autentikaattoriin. salasana sinällään on ehkä vanhentunut sanana koska se viittaa vain yhteen randomiin ei-muistettavaan merkkijonoon, eikä tuo esille salalauseen käyttöä. joten ehkä olisi parempi puhua tunnisteesta tms? ja sitten kuvata mitä erilaiset tunnisteet voi olla (salasana, salalause, captcha, biometriikka etc).
Silakka
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Otto-automaatit pysyvät Tiedon valvonnassa

27.05.2009 Tietotekniikkatalo Tieto on saanut viiden vuoden jatkosopimuksen Otto-käteisautomaattiverkon tietojärjestelmien kehittämisestä ja ylläpidosta.

.