Taloussanomat
Lue uutinen mobiilisivustolla
Pohjautuu yleissopimukseen

Oikeusministeriö haluaa uusia säädöksiä tietoverkkorikoksiin

16.6.2003 17:45 Oikeusministeriön asettama työryhmä ehdottaa uusien tietoverkkorikoksia koskevien säännösten ottamista lakiin. Ehdotus pohjautuu tietoverkkorikollisuutta koskevaan Euroopan neuvoston yleissopimukseen.


Ministeriön mukaan sopimuksella pyritään yhtenäistämään ja laajentamaan tietoverkkorikoksia koskevia rangaistussäännöksiä sekä tehostamaan niitä koskevaa rikostutkintaa ja kansainvälistä oikeudellista yhteistyötä. Työryhmä luovutti ehdotuksensa maanantaina oikeusministeri Johannes Koskiselle.

Suomen lainsäädäntö täyttää pääosin jo nyt yleissopimuksen asettamat vaatimukset. Sopimuksen voimaansaattaminen edellyttää kuitenkin eräitä muutoksia muun muassa rikoslakiin ja pakkokeinolakiin.

Tietoverkkorikoksilla tarkoitetaan rikoksia, jotka joko kohdistuvat tietojärjestelmään tai jotka tehdään tietojärjestelmän avulla. Esimerkiksi tietomurto (hakkerointi), tietokoneavusteinen petos ja tietokoneviruksen levittäminen ovat tällaisia tekoja. Tietoverkkorikokset aiheuttavat mittavia taloudellisia vahinkoja ja voivat pahimmillaan haitata yhteiskunnan perustoimintoja.

Laajemmin rangaistavaksi

Tietomurtovälineiden levittäminen säädettäisiin rangaistavaksi. Nykyisin on säädetty rangaistavaksi vain virusten ja muiden vastaavien haittaohjelmien levittäminen. Ehdotuksen mukaan myös laitteiden levittämisestä tulisi rangaistavaa. Käytännössä tietoverkkorikosvälineet ovat tosin lähes aina ohjelmia. Rangaistavuuden edellytyksenä olisi, että teon tarkoituksena on aiheuttaa haittaa tai vahinkoa tietojärjestelmän toiminnalle tai turvallisuudelle.

Sellaiset tietoverkkorikosvälineet, joita voidaan käyttää sekä hyväksyttäviin että moitittaviin tarkoituksiin, rajautuisivat yleensä säännöksen soveltamisalan ulkopuolelle. Asia olisi kuitenkin aina ratkaistava tapauskohtaisesti.

Rangaistavaksi säädettäisiin myös haittaamis- tai vahingoittamistarkoituksessa tapahtuva tietojärjestelmän salasanan tai käyttäjätunnuksen levittäminen ja saataville asettaminen. Säännöksellä pyrittäisiin ehkäisemään tunnusten luvatonta käyttöä.

Rangaistus tietoverkkorikosvälineen levittämisestä olisi sakkoa tai enintään kaksi vuotta vankeutta.

Hallussapito rangaistavaksi

Tietoverkkorikosvälineen hallussapito ilman hyväksyttävää syytä säädettäisiin rangaistavaksi. Rangaistavuus ei edellyttäisi näyttöä vahingoittamistarkoituksesta, vaan riittävää olisi se, ettei hallussapidolle ole hyväksyttävää syytä. Rangaistuksena olisi sakkoa tai enintään vuosi vankeutta.

Tietoverkkorikosvälineiden hallussapito ilman vahingoittamistarkoitusta on käytännössä yleistä, sillä tietojärjestelmien ja niiden suojauksen suunnittelu edellyttää virusten ja tietomurtovälineiden hallussapitoa. Tällaisia välineitä on esimerkiksi tietoturvayrityksillä, poliisilla ja tietoturvaviranomaisilla. Näissä tapauksissa hallussapitoon on hyväksyttävä syy.

Datan säilyttämismääräyksellä estettäisiin todisteiden häviäminen
Todistusaineisto on tietotekniikkarikoksissa yleensä sähköisessä muodossa, jolloin sen muuntelu ja hävittäminen on poikkeuksellisen helppoa. Uusilla säännöksillä datan säilyttämismääräyksestä pyrittäisiin turvaamaan todistusaineiston säilymistä.

Datalla tarkoitetaan tietoa, joka on tietokoneessa tai muussa vastaavassa tietojärjestelmässä taikka sen tallennusalustalla.

Televalvonta

Esimerkiksi televalvonta ja sähköpostiviestien telekuuntelu kohdistuvat datan muodossa olevaan tietoon. Televalvonnalla selvitetään, minne tietystä puhelinliittymästä on soitettu ja mistä siihen on tullut puheluja sekä puhelujen ajankohta ja kesto. Telekuuntelulla selvitetään viestin sisältö. Näiden pakkokeinojen käyttö edellyttää yleensä tuomioistuimen lupaa. Ennen kuin dataan päästään tuomioistuimen luvalla käsiksi, data saattaa hävitä. Säilyttämismääräyksen avulla datan häviäminen voidaan estää. Erityisen tärkeää tämä on rajat ylittävissä rikoksissa, koska kansainvälinen yhteistyö on usein aikaa vievää.

Säilyttämismääräys voitaisiin antaa sille, jonka hallussa tai hallinnassa data on, jos on syytä olettaa, että data muutoin häviää tai sitä muutetaan. Säilyttämismääräyksen saisi antaa poliisi tai muukin esitutkintaa suorittava virkamies. Määräys annettaisiin enintään kolmeksi kuukaudeksi ja sitä voitaisiin pidentää kolmella kuukaudella kerrallaan, jos tutkinta sitä edellyttää.

Kansainvälistä oikeusapua tehostettaisiin

Nopeus on ratkaisevassa asemassa tutkittaessa tietoverkkorikoksia, jotka usein ylittävät valtioiden rajat. Kansainvälisen oikeusavun nopeuttamiseksi säädettäisiin, että datan säilyttämismääräystä koskevan oikeusapupyynnön täyttäminen ei edellyttäisi sitä, että oikeusapupyynnön perusteena oleva rikos on rangaistava myös pyynnön vastaanottavassa maassa.

Vastaava sääntely muissa sopimusmaissa edistää Suomen viranomaisten mahdollisuuksia selvittää sellaisia rajat ylittäviä rikoksia, joiden vahingolliset seuraukset ilmenevät Suomessa.

Suomeen järjestettäisiin ympärivuorokautinen päivystys tietoverkkorikollisuuteen liittyvien kansainvälisten oikeusapupyyntöjen täyttämistä varten. Päivystys toimisi keskusrikospoliisissa. Samanlainen yhteyspiste olisi myös muissa sopimusvaltioissa.

Häirintä rangaistavaksi

Tietovahingonteon ja tietoliikenteen häirinnän yritys säädettäisiin rangaistavaksi. Yhteisövastuuta laajennettaisiin sopimuksen edellyttämällä tavalla eräisiin rikoksiin. Näitä ovat esimerkiksi tietovahingonteko, viestintäsalaisuuden loukkaus, tietoliikenteen häirintä ja tietomurto.

Pakkokeinolakiin lisättäisiin uudet datan takavarikkoa ja tietojärjestelmän haltijan tietojenantovelvollisuutta koskevat säännökset. Pelkkää datan kopiointia ei vielä pidettäisi takavarikkotoimenpiteenä. Vasta jos data kopioinnin yhteydessä poistettaisiin alkuperäisestä tallennusalustasta, sitä pidettäisiin takavarikkona. Erottelun perusteena on toimenpiteiden erilainen merkitys toimenpiteen kohteena olevan henkilön kannalta. Ehdotettu sääntely vastaa pääosin nykyisin noudatettua käytäntöä.

Tietojärjestelmän haltija tai tämän palveluksessa oleva henkilö olisi velvollinen antamaan esitutkintaviranomaiselle tiedossaan olevat datan kopioimisessa ja takavarikoinnissa tarvittavat salasanat ja muut vastaavat tiedot. Tällä helpotettaisiin ja nopeutettaisiin esitutkintaviranomaisen työtä.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Mobiili-tv-verkko pätkii koko viikon

11.02.2009 Digita ilmoittaa tekevänsä verkon päivitystöitä viime perjantaista ensi perjantaihin 13. helmikuuta asti, mikä vaikuttaa mobiilitelevision katseluun.

.