Taloussanomat
Lue uutinen mobiilisivustolla
Toisen kerran

Suomi hinaa tietoturvan salkoon

Uuden strategian toimintasuunnitelman laatii Arjen tietoyhteiskunnan neuvottelukunnan alainen tietoturvallisuusryhmä.
Kuva: Tor Wennström/Lehtikuva

4.12.2008 15:50 Suomen hallitus hyväksyi tänään kansallisen tietoturvastrategian vuosiksi 2009-2015. Lihaa luiden ympärille saadaan ensi keväänä, kun hallituksen periaatepäätöksen mukaiselle strategialle tehdään toimenpideohjelma.

Tietoturvastrategia on järjestyksessä toinen ja on jatkoa vuonna 2003 pedatulle strategialle.

Uuden periaatepäätöksen (pdf) mukaan kansallisen tietoturvastrategian avulla pyritään luomaan suomalaisille (kansalaiset, yritykset, viranomaiset ja muut toimijat) turvallinen arki tietoyhteiskunnassa. Tavoitteena on, että Suomi olisi tietoturvan edelläkävijä maailmassa vuonna 2015.

Uusi strategia keskittyy kolmeen painopistealueeseen: perustaitoihin arjen tietoyhteiskunnassa, tietoihin liittyvien riskien hallintaan ja toimintavarmuuteen sekä kilpailukykyyn ja kansainväliseen verkostoyhteistyöhön.

"Riittävä  tuki" varmistettava
identiteettivarkauden uhreille

Yksi esimerkiksi kansanedustaja Jyrki Kasvia (vihr) ja tietosuojavaltuutettu Reijo Aarniota harmittanut asia on, ettei niinkin perustavanlaatuinen asia kuin identiteettivarkaus ole Suomen lain mukaan rikos.

Periaatepäätöksessä sanotaan, että "kansalaisille ja yrityksille tulee taata riittävä viranomaistuki, jos tietoturvaa on loukattu esimerkiksi identiteettivarkaustapauksissa", neuvotteleva virkamies Mari Herranen liikenne- ja viestintäministeriöstä huomauttaa.

- Mitään lakihanketta ei nyt heti ole tarkoitus tästä tehdä, mutta konkreettisia hankkeita kylläkin, joilla toteutetaan tämä strategia, Herranen sanoo. Mahdollisten lakimuutosten miettiminen on siis vielä ennenaikaista.

Strategian tavoitteena on, että kansalaiset ja yritykset voivat luottaa tietojensa turvallisuuteen sekä tieto- ja viestintäverkoissa että niihin liittyvissä palveluissa. Käyttäjien tulee kyetä tunnistamaan ja tiedostamaan turvallisen ja luotettavan palvelun lähtökohdat.

Mutta entä kansalaisten tunnistautuminen heidän asioidessaan sähköisesti? Siinä Suomella on ollut viestintäministeri Suvi Lindéninkin mielestä parantamista. Tämän asian työstämiseksi on jo olemassa oma ryhmä Arjen tietoyhteiskunnan neuvottelukunnassa.

Turvaa
kaikissa oloissa

Erityisesti palvelun tarjoajan on varmistettava palveluiden turvallisuus sekä osaltaan huolehdittava luottamuksellisten tietojen tunnistamisesta ja suojaamisesta. Käytännössä palvelun tarjoaja vastaa yhdessä palvelun tuottamiseen osallistuvien toimijoiden kanssa palvelun tietoturvallisuudesta.

Kun palveluita ulkoistetaan ja hankintoja ketjutetaan, on varmistettava tietoturvan kokonaisvaltainen hallinta. Palveluita suunniteltaessa tulee arvioida koko verkon tietojen turvallisuus. Tieto- ja viestintäjärjestelmien sekä viestintäpalveluiden on toimittava turvallisesti kaikissa oloissa.

Yrityssalojen suojaus
välttämätöntä

Periaatepäätöksessä sanotaan myös, että "kilpailukykyisen tietoyhteiskunnan kannalta on välttämätöntä, että sen keskeinen tietopääoma, kuten teollisoikeudet ja yrityssalaisuudet, on suojattu. Näillä toimenpiteillä voidaan turvata yritysten toiminta Suomessa ja suomalaisten yritysten toiminta ulkomailla sekä lisätä Suomen houkuttelevuutta yritysten sijoittautumisessa".

Tähän ollaan tavallaan puuttumassa riidellyn "Lex Nokian" avulla, joka on antamassa yrityksille ehdollisia oikeuksia työntekijöiden sähköpostien tunnistetietojen tarkkailuun.

Heikot signaalit
huomattava

Maailmanlaajuisessa tietoverkkotaloudessa merkittävä osa tietoturvan uhkista ja hyökkäyksistä tulee maan rajojen ulkopuolelta, periaatepäätöksessä korostetaan. Näiden uhkien torjuminen edellyttää paitsi kattavaa varautumista ja toimivia kansainvälisiä yhteistyöverkostoja, myös ennakoivaa toimintaotetta ja muun muassa Suvi Lindénin mainitsemien heikkojen signaalien tunnistamista.

Aikaisempi tietoturvallisuusstrategia synnytti muun muassa kansallisen tietoturvapäivän.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (5)

Huono 0
Eli sensurointia lisätään ja Lex Nokia joka paikkaan. Suomi tippuu Pohjois-Korean ja muiden "demokratian suurmaiden" tasolle.
joojoo
Huono 1
Hinataan tietoturva salkoon kuin Eemeli pikkusiskon ikään... ;)
kuma
Huono 1
Ohjeistetaan kansalaisia pitämään Windowsin palomuuri päällä.
Kyllä se kestää
Ohjeistetaan kansalaisia pitämään Windowsin palomuuri päällä.

Niin, ohjeistetaan kansalaisia käyttämään jotain muuta kuin Windowsia. Ai, se tosin taitaa olla mahdotonta, kun valtakunta on naimisissa Microsoftin kanssa:-(
chien
Huono 0
Tämä tullaan toteuttamaan niin että kielletään lakiteknisin keinoin tutkimasta käyttämiään tuotteita ja ohjelmia, saatika sitten että niistä saisi löytää tai paljastaa niissä olevia tietoturva-aukkoja.
maton alle vaan -- kaikki hyvin!
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

AKEn it-urakka meni pahasti pieleen

27.05.2009 Heikko johtaminen ja liian suuri työmäärä puskivat AKEn tietojärjestelmähankkeen reippaasti yli kustannusarvion ja aikataulun, Valtiontalouden tarkastusvirasto tukistaa.

.