Tietoturvaa kasvatetaan yhteistyössä

Julkaisuajankohta 7.5.2018 12.45
Kolumni
Maija Rönkä (Kuva: LVM)
Maija Rönkä (Kuva: LVM)
Yhteiskunta digitalisoituu vauhdilla. Olemme yhä riippuvaisempia digitaalisten palveluiden käytöstä. Ilman toimivia yhteyksiä ja palveluita arki ei suju eivätkä liiketoimet onnistu.

Yhteiskuntamme keskeiset palvelut, kuten sähkön ja juomaveden jakelu sekä liikenteen palvelut tarvitsevat viestintäverkkoja ja tietojärjestelmiä toimiakseen. Myös monet muut tärkeät ja hyödylliset arjen palvelut tavoitetaan tietoverkkojen välityksellä, oli kyse sitten viranomaisten kanssa asioinnista tai ajanvietteestä.

Jotta arki ja yhteiskunta toimivat normaalisti, myös digitaalisten palveluiden on toimittava. Tietoturvallisuuden merkitys palveluiden laadulle ja toimintavarmuudelle kasvaa digitaalisessa yhteiskunnassa.

Tietoturva ei ole uusi asia. Suomessa useilla toimialoilla on jo velvoitteita huolehtia palveluiden tietoturvasta. Tietoturvallisuutta koskevia säädöksiä sisältyy esimerkiksi viestintäpalveluita, pankkitoimintaa sekä terveydenhuoltoa koskevaan lainsäädäntöön. Luettelo täydentyy, kun voimaan astuvat 9.5.2018 myös energian ja juomaveden jakelua, liikenteen ohjausta, keskeisiä satamia ja lentoasemia sekä eräitä digitaalisia palveluita, kuten pilvipalveluita ja hakukoneita koskevat uudet tietoturvavelvoitteet. Muutosten taustalla on EU:n verkko- ja tietosuojadirektiivi.
Jatkossa yhä useampien palveluiden tarjoajien on siis huolehdittava tietoturvasta ja ilmoitettava tietoturvaloukkauksista valvontaviranomaisille. Velvoitteita valvovat samat viranomaiset, jotka valvovat muutenkin näiden palveluiden tarjontaa. Tämä tarkoittaa esimerkiksi sähkönjakelun osalta Energiavirastoa ja liikenteen ohjauksen osalta Liikenteen turvallisuusvirastoa.

Viestintäviraston Kyberturvallisuuskeskus auttaa koko yhteiskuntaa kasvattamaan tietoturvallisuutta

Lakisääteiset velvoitteet eivät kuitenkaan yksin riitä. Niitä täydentää viranomaisten ja palveluiden tarjoajien vapaaehtoinen yhteistyö ja tiedonvaihto. Viestintäviraston Kyberturvallisuuskeskus auttaa tietoturvaloukkauksien selvittämisessä ja mahdollistaa luottamukseen perustuvan tiedonvaihdon tietoturvaloukkauksista ja haavoittuvuuksista elinkeinoelämän ja viranomaisten kesken. Tiedonvaihto perustuu ajatukseen molemminpuolisesta hyödystä. Yhteistyöhön osallistuvat saavat vastineeksi arvokasta tietoa, jonka avulla tietoturvariskeihin voidaan etukäteen varautua. Suomessa tämä yhteistyö toimii kansainvälisestikin vertailtuna mallikelpoisesti.

Lisäksi Viestintäviraston Kyberturvallisuuskeskus tiedottaa tietoturvallisuuteen liittyvistä ilmiöistä ja julkaisee esimerkiksi tietoturvaloukkauksia ja haavoittuvuuksia koskevia varoituksia. Kyberturvallisuuskeskus tarjoaa myös tietoturvapalveluita valtionhallinnolle ja huoltovarmuuskriittisille yrityksille. Viestintäviraston Kyberturvallisuuskeskuksella on siis merkittävä rooli koko yhteiskunnan tietoturvallisuuden kasvattamisessa.

Voimaan astuvat säädökset lisäävät Viestintäviraston Kyberturvallisuuskeskuksen edellytyksiä auttaa tietoturvallisuuden parantamisessa. Digitalisaatiokehityksen kiihtyessä on tärkeää huolehtia, että Viestintävirastolla on riittävät resurssit jatkossakin.


Yhteistyöllä parannetaan tietoturvallisuutta koko yhteiskunnassa

Kansallinen yhteistyö tietoturvallisuuden parantamiseksi on tärkeää. Sitä tehdään yritysten ja viranomaisten kesken mutta myös viranomaisten välillä.

Internet ja digitaaliset palvelut eivät kuitenkaan tunne valtioiden rajoja. Tämän vuoksi on tärkeää, että yhteistyötä tehdään myös kansainvälisesti. Viestintäviraston Kyberturvallisuuskeskuksella on pitkät kansainvälisen yhteistyön perinteet ja hyvät yhteistyösuhteet globaaliin tietoturvayhteisöön.

EU:n tasolla yhteistyö tiivistyi edelleen, kun verkko- ja tietoturvadirektiivillä perustettiin uusia EU-valtioiden välisiä yhteistyönmuotoja. Myös Liikenne- ja viestintäministeriö ja Viestintävirasto osallistuvat tähän työhön. Sen avulla suomalaiset saavat jatkossa entistä helpommin ja tehokkaammin tärkeää tietoa muissa EU-maissa havaituista tietoturvaongelmista.

Vain yhteistyössä pystymme kasvattamaan koko yhteiskunnan tietoturvallisuutta. Uskon, että tulevaisuudessa turvalliset digitaaliset palvelut helpottavat arkeamme ja voimme luottavaisin mielin vaikka hypätä automaattiauton kyytiin ja antaa tekoälyn ja robottien hoitaa tylsimmät arkirutiinit puolestamme.

Maija Rönkä

Kirjoittaja työskentelee lakimiehenä liikenne- ja viestintäministeriön Tieto-osastolla.
2018 Blogit Blogit 2018 EU digitalisaatio direktiivi lainsäädäntö lakimuutokset liikenne liikenne palveluna liikennepolitiikka tietosuoja tietoturva