Taloussanomat
Lue uutinen mobiilisivustolla
Viestintävirasto vaatii suojattua yhteyttä

Sähköpostioperaattorin suodatettava roskaposti

Sähköpostioperaattorit määrättiin suodattamaan haitallinen sähköposti.
Kuva: Niko Jylhä

20.9.2008 08:06 Viestinvirasto antoi perjantaina uuden määräyksen, jolla sen yrittää saada aikaan parannuksia sähköpostipalvelun käytettävyyteen ja tietoturvaan. Palveluntarjoajalta vaaditaan suojattuja yhteyksiä ja suodatusta.

Uuden määräyksen keskeisimmät muutokset koskevat asiakkaan ja palvelimen välisten yhteyksien suojaamista, sähköpostiosoitteiden hallintaa sekä haitallisen sähköpostiliikenteen suodattamista.

Sähköpostipalveluntarjoajan on jatkossa merkittävä tai suodatettava haitalliseksi tunnistamansa sähköpostiliikenne. Palveluntarjoajan on kuitenkin pidettävä huolta siitä, että toimenpiteillä vaarannetaan mahdollisimman vähän asiallisten viestien läpimenoa.

Suodatusvaatimuksilla vähennetään sähköpostipalveluun kohdistuvaa kuormitusta ja parannetaan asiallisten sähköpostiviestien läpimenoa. Samalla palvelun laatu ja tietoturva paranevat.

Sähköpostipalveluntarjoajan on vastedes tarjottava asiakkaille ensisijaisena vaihtoehtona suojattu yhteys asiakkaan ja sähköpostipalvelimen välillä. Tämä edistää sähköpostipalveluiden liikkuvaa käyttöä myös palveluntarjoajan oman verkon ulkopuolelta, myös mobiililaajakaistaliittymistä.

Vaatimuksella estetään myös käyttäjätunnusten, salasanojen ja sähköpostiviestien päätymistä kolmansien osapuolten tietoon asiakkaan lukiessa sähköpostejaan esimerkiksi suojaamattoman wlan-verkon kautta.

Uutena velvoitteena on määritelty asiakkaalta vapautuneen sähköpostiosoitteen kolmen kuukauden karenssiaika, jona aikana palveluntarjoaja ei saa luovuttaa vapautunutta sähköpostiosoitetta toiselle asiakkaalle. Lisäksi sähköpostipalveluntarjoajalla on oltava toimintamalli harhauttaviin sähköpostiosoitteisiin liittyvien ongelmatilanteiden hallinnasta.

Viestintäviraston määräys (PDF, 49 KB)

Jutun kirjoitti: Timo Poropudas

Timo Poropudas

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (25)

Huono 0
Toivottavasti kaikki vistit tulevat kuitenkin läpi edes sinne spämmikansioon. Mikään ei ole hirveämpää kuin yli-innokas spämfiltteri. Mieluummin kahlaan sen 700 roskapostiviestiä päivässä ja löydän sieltä ne työviestit kuin että pyytelen niitä 7 eri osoitteeseen siltävaralta että ne suodatetaan.
Chest
Sähköpostipalveluntarjoajan on jatkossa merkittävä tai suodatettava haitalliseksi tunnistamansa sähköpostiliikenne.

... ja luonnollisesti istuvalle hallitukselle varataan mahdollisuus päättää, millainen sisältö on kulloisessakin poliittisessa ilmapiirissä "haitallista"
corponation
Operaattorithan ovat nykyisinkin suodattaneet korvausta vastaan posteja. Tuskin määräyksenkään jälkeen ilmaiseksi mitään tehdään, vaan kustannukset siirretään suoraan palvelun käyttäjille.
Ongelmahan ei poistu, vaikka kuinka suodatetaan, niin kauan kun roskaajat saa vapaasti touhuta. Sähköpostiliikenteestä suurin osa jonkin tutkimuksen mukaan on roskaa. Toisaalta nyt laitetaan operaattorin samalle lähtöviivalle, joten viidakkorumpu kyllä pärisee, kuka parhaiten asian hoitaa.
Ans Kattoo
Iki ry:n silppuri (www iki fi) on hyvä esimerkki toimivasta läpinäkyvästä roskapostin suodatuksesta. Roskapostiksi epäillyt viestit leimataa ja käyttäjä saa myös leimatut vietit postilaatikkoonsa. Itse voi sitten nopeasti käsin tai postiohjelman automaattisuodattimilla poistaa roskat.
Lisää viakraa
Salliiko tämä määräys sen, etä palveluntarjoaja suodattaa vain lisämaksusta?
Jari
Eikö sama laki voitaisi ottaa käyttöön myös myös Posti-Itellassa. Yhdenvertaisuuden vuoksi voitaisiin suodattaa myös postiluukusta tulevat mainospostit ja muut roskamateriaalit tai laittomat paketit.

Joku instanssi voitaisiin määrätä ennakkolukemaan sanomalehdet.

Ja makuuhuoneisiin petipoliisit!
Sensuuri on pahasta
Ei taida olla sitten muita vaihtoehtoja kuin nostaa asiakkaiden hintoja noin 80 %:lla. Tähän asti ne asiakkaat ovat maksaneet lisähintaa, jotka ovat halunneet ottaa suodatuksen käyttöönsä. Muut ovat saaneet palvelun edullisemmin.

Pelkkä sähköpostien säilyttäminen ja välittäminen on melko edullista, koska levytila tai liikennekapasiteetti ei maksa juuri mitään. Suurin kuluerä syntyy palvelinkapasiteetista, jota tarvitaan roskapostin ja virusten suodattamiseen. Prosessoritehoa ja muistia kuluu runsaasti.

Sen sijaan erittäin hyvä asia on se, että palveluntarjoajat velvoitetaan tarjoamaan salattu yhteys postipalvelimelle. Salaamattomien IMAP-, POP3- ja SMTP-protokollien käyttö tulisi kieltää kokonaan, koska niissä salasanat liikkuvat selväkielisessä muodossa. Myös FTP:n käyttö tulisi kieltää lailla samasta syystä.

Lisäksi olisi syytä miettiä, josko kahden eri postipalvelimen välinen liikenne voitaisiin lailla säätää pakolliseksi, ainakin Suomessa. Nythän postipalvelinten välinen liikenne salataan vain silloin kun sekä vastaanottava että lähettävä palvelin tukevat samaa salausalgoritmia (TLS yleensä?), muulloin sähköpostit kulkevat selväkielisinä. Jostain syystä useista postipalvelimista on oletuksena konfiguroitu tuo salaustuki pois päältä.

Luottamukselliset postit on tietysti järkevää kryptata loppukäyttäjän toimesta, jolloin saavutetaan vielä parempi turva kuin pelkästä liikenteen salaamisesta, mutta en oikein ymmärrä miksi vähemmän luottamuksellisiakaan posteja pitäisi Internetissä liikutella salaamattomana?
Yrittäjä
Eikö sama laki voitaisi ottaa käyttöön myös myös Posti-Itellassa. Yhdenvertaisuuden vuoksi voitaisiin suodattaa myös postiluukusta tulevat mainospostit ja muut roskamateriaalit tai laittomat paketit.

Joku instanssi voitaisiin määrätä ennakkolukemaan sanomalehdet.

Ja makuuhuoneisiin petipoliisit!

olisihan se hienoa jos posti heittäisi suoraan roskiin tv-maksuhallinnon spämmit. nykyään kun ne joutuu itse palauttamaan merkinnällä: "palautetaan, en asu täällä".
seitsemän
Huono 3
Tarkoittaako tämä sitä että operaattori ei enää saa pitää erikseen maksullisena palveluna suojattua tai suodatettua sähköpostipalvelua?

vielä löytyy pienempiä operaattoreita jotka ottavat maksua suodatuksesta.
Huono 4
Jos operaattorin on laitettava suodatus lainvoimalla, niin asiakashinnat taas nousevat. Ei tartte laittaa kuin standardin mukainen testivirus operaattorin hallinnoimaan sähköpostiin testausmielessä, niin jysähtää läpi että kolahtaa.

Tätä pakkoa operaattorit varmaan ovatkin odottaneet jotta saavat korottaa taas jollakin syyllä hintojaan.

Näin tässä käy kun operaattorit ovat pitkään pihdanneet ja odottaneet....
Nyljetty operaattorin asiakas
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Madonnan konsertin lippuhässäkästä voi vaatia hyvitystä

11.02.2009 Kuluttajavirasto kertoo, että se on saanut yhteydenottoja Madonnan konserttilippujen myynnin ongelmista. Viraston mukaan yksi tapa edetä on tehdä kirjallinen valitus Lippupiste Oy:lle.

.