Taloussanomat
Lue uutinen mobiilisivustolla
Mallina Viron tilanne

Verkkohyökkäys pistäisi Suomen poikkeustilaan

Kuva: Kuva: Lehtikuva, Kuvankäsittely: Taloussanomat

5.5.2009 06:16 Verkkohyökkäys ja pelkkä sellaisen uhka ovat hallituksen mielestä riittävä syy ottaa käyttöön poikkeustilan suomat erityisvaltuudet. Ne antaisivat hallitukselle oikeuden rajoittaa kansalaisvapauksia.

Poikkeustilaan päätyminen on perinteisesti edellyttänyt joutumista aseellisen hyökkäyksen tai hyökkäysuhan kohteeksi. Uuden valmiuslain mukaan poikkeustilan voivat aiheuttaa myös suuronnettomuus, laajalle levinnyt tartuntatauti sekä isku tai uhka, joka koskee maan talouselämän perusteita.

Erityisen kiinnostavaa on hallituksen antaman valmiuslakiesityksen perusteluiden kohta, jonka mukaan Suomeen kohdistuva hyökkäys voi olla yhtä vakava kuin aseellinen hyökkäys, vaikka se toteutettaisiin muuten kuin perinteisin asein.

– Esimerkiksi hyökkäys voisi olla tietojärjestelmiin kohdistunut isku tai biologisin keinoin toteutettu hyökkäys, hallitus toteaa.

Käytännössä hallitus tarkoittanee esimerkiksi sen kaltaista tilannetta, johon Viro joutui pari vuotta sitten. Kolme viikkoa kestänyt valtava verkkohyökkäys jumitti virolaisia verkkosivustoja ja onnistui jopa pysäyttämään maan rahaliikenteen viideksitoista minuutiksi.

Hyökkäys alkoi, kun virolaiset siirsivät toisen maailmansodan aikaisen pronssisoturipatsaan Tallinnan keskustasta syrjäiselle hautausmaalle. Patsas oli virolaisille neuvostomiehityksen symboli, mutta venäläisille patsas edusti voittoa natsi-Saksasta.

Virolaiset epäilivät heti, että verkkohyökkäys oli organisoitu Venäjältä. Tänä keväänä Kremlin tukeman Nashi-nuorisoliikkeen aktivisti ilmoitti suunnitelleensa hyökkäyksen.

Matti Vanhasen (kesk.) hallitus on lakiesityksessään ottanut huomioon juuri tällaisen hyökkäyksen, jonka tekee jokin muu kuin toinen valtio.

– Hyökkäys voisi tarkoittaa myös ei-valtiollisen toimijan hyökkäystä silloin, kun hyökkäys olisi niin järjestäytynyt ja laaja, että se olisi verrattavissa valtion toteuttamaan hyökkäykseen.

Poikkeusolojen
määritelmä laajentunut

Hallitus on päättänyt laajentaa poikkeusolojen määritelmää. Uuden lain mukaan poikkeusolojen valtuudet voidaan ottaa käyttöön myös sellaisissa tilanteissa, joissa esimerkiksi tietoteknisten järjestelmien toimivuus "horjuu vakavasti".

Poikkeusvaltuuksien käyttöönotto ei edellytä itse hyökkäystä. Lain mukaan poikkeusolo on myös sellainen, jossa Suomeen kohdistuu "huomattava aseellisen tai siihen vakavuudeltaan rinnastettavan hyökkäyksen uhka".

Suoraviivaisesti tulkiten tämä tarkoittaa, että jo uhka Viron tapaisesta verkkohyökkäyksestä antaa viranomaisille mahdollisuuden ryhtyä talouselämän ja väestön turvaksi monenmoisiin poikkeustoimiin.

Kimmo Sasin (kok.) johtaman eduskunnan perustuslakivaliokunnan mukaan tilannetta ei voi tulkita aivan näin suoraviivaisesti. Valiokunta moitti lakiesityksen poikkeusolomääritelmää "laajaksi ja jossain määrin epämääräiseksi".

Sasi sanoo, että Viron tapaisen hyökkäyksen uhka ei voi riittää poikkeustoimien käyttöönottoon. Hänestä tällaisen hyökkäyksenkin olisi oltava laaja ja pitkäkestoinen ennen kuin poikkeusoloihin olisi syytä.

Verkkohyökkäykset eivät sinänsä ole mitenkään harvinaisia. Erikokoisia hyökkäyksiä on internetissä käynnissä koko ajan, ja tavallisesti niiden suurin näkyvä vaikutus on tietojärjestelmien, esimerkiksi verkkosivustojen, käytön hidastuminen.

Verkkohyökkäykset toteutetaan usein niin, että tavalliset haittaohjelmilla saastutetut tietokoneet ohjelmoidaan lähettämään niin paljon roskaliikennettä kohdetietokoneeseen, että kohteen toiminta hidastuu tai jopa pysähtyy kokonaan.

Sähköpostien
kulku voidaan pysäyttää

Nykyaikaiset yhteiskunnat ovat hyvin riippuvaisia tietokoneiden, -järjestelmien ja -verkkojen toiminnasta. Kriisin aikana tai sellaisen uhatessa viranomaisille on kaavailtu paljon keinoja, jotka koskevat juuri tietoliikennettä.

Uusi valmiuslaki antaa liikenne- ja viestintäministeriölle muun muassa oikeuden pakottaa teleyritykset muuttamaan kansainvälisen puhelin- ja internet-liikenteen reittejä.

Esimerkiksi verkkohyökkäyksen aikana tai uhatessa operaattorit joutuisivat poikkeusoloissa katkaisemaan liikenteen johonkin maahan. Liikenteen katkaisuun oikeuttaisi myös pelko virusohjelmien leviämisestä.

Ministeriö voi myös pakottaa operaattorit estämään tilapäisesti sähköpostiviestien ja tekstiviestien kulun verkoissaan.

Lisäksi ministeriö saisi laittaa viestintäverkkojen käyttäjät tärkeysjärjestykseen. Tämä voisi tarkoittaa esimerkiksi sitä, että kansalaisten kiinteät puhelinyhteydet suljettaisiin, jotta taattaisiin viranomaisten välisten puhelujen läpimeno.

Matkapuhelinverkoissa tällaisen etuoikeusjärjestyksen luominen on teknisesti vaikeampaa. Esimerkiksi gsm-verkoissa käyttäjien laitto tärkeysjärjestykseen edellyttäisi kaikkien nykyisten sim-korttien vaihtamista. Poikkeusoloissa kaikki gsm-käyttäjät voitaisiin kuitenkin velvoittaa vaihtamaan sim-korttinsa jonkinlaisiin valmiuskortteihin, jotta tärkeäksi katsotut tahot saavat tarvittaessa etuoikeuden gsm-verkkojen käyttöön.

Kansalaisten
puhelimet takavarikkoon

Poikkeusoloissa liikenne- ja viestintäministeriö voi myös valtuuttaa Viestintäviraston peruuttamaan radiolupia taajuuksien vapauttamiseksi armeijan käyttöön. Varsin rankka on ministeriölle annettu mahdollisuus velvoittaa yksityiset kansalaiset ja yhteisöt luovuttamaan viranomaisille muun muassa tietokoneohjelmiaan ja puhelimensa.

Kriisioloissa voidaan myös perustaa erityinen valtion viestintäkeskus. Keskus voi velvoittaa viranomaiset julkaisemaan "tietynsisältöinen viesti tai kieltää tietynsisältöisen viestin julkaiseminen".

Valmiuslain 124. pykälä antaa viranomaisille oikeuden määrätä tiedotusvälineiden sisällöstä. Pykälän mukaan esimerkiksi lehtien, verkkojulkaisujen sekä tv- ja radiokanavien olisi julkaistava viivytyksettä ja sellaisenaan viranomaisten laatimia tiedotteita.

Eduskunnan perustuslakivaliokunta myöntää lausunnossaan, että velvollisuus julkaista viranomaisten tiedotteita tarkoittaa sananvapauden rajoitusta. Valiokunnan mielestä sananvapauden rajoittamiseen on kuitenkin hyväksyttävät perusteet, jotka liittyvät "ihmisten hengen ja terveyden sekä merkittävien ympäristö- ja omaisuusarvojen suojaamiseen".

Valmiustilan määrääminen
puhutti poliitikkoja

Pääministeri Vanhasen hallitus yritti saada valmiuslain läpi eduskunnasta tavallisena lakina. Perustuslakivaliokunnalle se ei kuitenkaan kelvannut tavallisena lakina eikä sellaisenaan myöskään perustuslain säätämisjärjestyksessä.

Valiokunnan mukaan vakavaa uhkaa talouselämälle, suuronnettomuutta tai kulkutautia ei voi verrata aseelliseen hyökkäykseen. Tämä tarkoittaa, että laki voidaan hyväksyä lopullisesti aikaisintaan 2011 eduskuntavaalien jälkeen kahden kolmasosan enemmistöllä.

Laajoja kriisivaltuuksia enemmän poliitikkoja on valmiuslain valmistelussa riitelyttänyt se, miten valmiustila määrätään. Hallitus ehdottaa, että hallitus määrää poikkeustilan asetuksella keskusteltuaan ensin presidentin kanssa. Presidentin ja hallituksen ei tässä keskustelussa tarvitse olla samaa mieltä, ja hallituksen kanta ratkaisee.

Nykylain mukaan asetuksen antaa presidentti. Hallituksen oppositio eduskunnassa olisi halunnut, että valmiustilan määrääminen olisi edelleen säilynyt presidentin vallassa.

Jutun kirjoitti: Hannu Sokala

Hannu Sokala

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (15)

Huono 0
Ne antaisivat hallitukselle oikeuden rajoittaa kansalaisvapauksia.
On tämä poikkeustila sitten ollut voimassa jo hyvän tovin.
Kansalainen
Vähemmän hallinnollisille väärinkäytöksille altis tapa olisi vaatia että kaikki vähänkin kriittiset viestit kulkevat erillisissä suojatuissa verkoissa, joita ei botneteilla häiritä. Asiat ovat jo pahasti pielessä jos yhteiskunnan toimiminen vaatii nykymuotoisen internetin olevan toimintakunnossa. Sehän on vain lelu ja pulinaboksi. Vähän kuin ydinvoimalaa ohjattaisiin Commodore 64:llä...
Erkki
Vähän kuin ydinvoimalaa ohjattaisiin Commodore 64:llä...

Jos vain teho riittää, niin C-64 on lähes pomminvarma ratkaisu, toisin kuin mikään nykypäivän koneista.
Huono 6
Vähemmän hallinnollisille väärinkäytöksille altis tapa olisi vaatia että kaikki vähänkin kriittiset viestit kulkevat erillisissä suojatuissa verkoissa, joita ei botneteilla häiritä.
Tässä kai varaudutaan vähänlaajemmin ja et kai meinaa että pitäisi rakentaa yksiverkko lisää kriisitilanteita varten, kun kaikille ei ole vielä oikein tullut sitä ensimmäistäkään IP verkkoa.
Ja pitää muistaa että Fax, piirikytkentäinen puhe jne. ovat edelleen toiminnassa.

Viranomaisilla on sitten omia verkkojaan, mutta jos niihin alettaisiin kansalaisia päästämään niin taitaisi niidenkin haavoittuvuusriskit kasvaa.
xx
Toimittaja ei tiedä mistä puhuu= ei tajua lain sisältöä.
ehtaa sontaa
Huono 6
Ja pitää muistaa että Fax, piirikytkentäinen puhe jne. ovat edelleen toiminnassa.

Kyllä, mutta kuinka kauan? Tai tarkemmin: kuinka kauan sellaisena että ne toimivat ilman internetin olemassaoloa ja immuuneina internetin kautta yrittäville hyökkääjille?
Jos piirikytkentäinen verkko jatkaa olemistaan todella itsenäisenä, siinähän on se riittävä varajärjestelmä, mutta kustannussyistä on varmaan kova kiusaus toteuttaa joitain siihen liittyviä asioita internetin kautta, sitoen ne yhteen.

Viranomaisilla on sitten omia verkkojaan, mutta jos niihin alettaisiin kansalaisia päästämään niin taitaisi niidenkin haavoittuvuusriskit kasvaa.

Ei pidä päästääkään, mutta ilmeisesti kaikki viranomaiset eivät pääse käyttämään esim. TETRAa, miksi muuten tuossa puhuttaisin GSM:n säännöstelystä?
Erkki
Julistettakoon sitten yleinen verkossaliikkumiskielto.
Leb er'Hozen
Huomatkaa, että yksityisenkin sektorin toiminnan häiriintyminen nettihyökkäyksestä riittäisi siihen, että yhteiskunta menisi hiukan sekaisin. Voisi ainakin nörteille tulla jossain vaiheessa nälkä, jos rekat eivät saisi toimitettua roiskeläppäpitsoja lähikauppaan, kun nykyisenkaltainen logistiikka vaatii niitä ihan tavallisia nettiyhteyksiä. Arvaan myös, että varmuusvarastoissa on jotain muuta kuin pitsaa.

Kumpi olisi DDoS-hyökkäyksen aikana tärkeämpää: se, että nörtti saa pitsansa, vai se, että nörtti voi vapaasti kertoa Twitterissä, että pitsat olivat loppuneet lähikaupasta?
R
Huono 6
Onko poikkeusolojen määritelmä laajentunut vai vain siirtynyt/muuttunut? Jos tämä onkin uusi uhka niin toisaalta enää ei villipetojen suurhyökkäys tai katapultit purjelaivoissa juurikaan uhkaan.
JJ
Huono 7
Etsikää google-videoista semmoinen kun "threads", koskee niitä toimenpiteitä mitä otetaan ennen ja jälkeen ydinsodan.
Muun muuassa melko nopeasti lakkaavat puhelimet toimimasta, valtatiet suljetaan henkilöliikenteeltä jne.
Protestoijat ammutaan.
Karua meinkiä
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

TeliaSonera: Ruotsin laajakaista on suurin haaste

11.02.2009 TeliaSoneran toimitusjohtajan Lars Nybergin mukaan yhtiön suurin haaste on, miten konserni saa karsittua kuluja laajakaistatoiminnoista. Suurin murhe ovat nyt Ruotsin laajakaistat.

.