AamuAreena: Tiedustelulaki ja ICT - Urkinta on lailla rakennettava

TIEKE Finnish Information Society Development Centre
TIEKE Finnish Information Society Development CentreTIEKE Finnish Information Society Development Centre
Urkinta on lailla rakennettava
Jyrki J.J. Kasvi
@jyrkikasvi
Tiedustelulaki – mitä se on
 Laaja lakikokonaisuus luo pelisäännöt Suomen tiedustelulle
 Sotilastiedustelu puolustusvoimien tiedustelulaitokselle
 Siviilitiedustelu Suojelupoliisille, joka samalla menettää esitutkintavaltuudet
 Perustuslakiin poikkeus luottamuksellisen viestin salaisuuden suojaan ”vakava uhka
kansalliselle turvallisuudelle”
 Tiedustelutoiminnan luvitus ja valvonta
 Antaa tiedusteluviranomaisille paljon uusia toimivaltuuksia
 Tietoliikennetiedustelu vienyt lähes kaiken huomion julkisessa keskustelussa
 Henkilötiedustelu, tietojärjestelmätiedustelu, paikkatiedustelu, kirjeen
jäljentäminen jne.
 Määrittelee tiedusteluoperaatioiden edellytykset ja valvonnan
 Jos laissa määritellyt edellytykset täyttyvät, luvan antaa Helsingin käräjäoikeus
 Esimerkiksi tietoliikennetiedustelu edellyttää muilla tiedustelukeinoilla saatua
tietoa, jonka avulla tietoliikennetiedustelu kohdennetaan
Turvallisuuden paradoksi
Turvallisuusviranomaisten tehtävänä on suojella kaikkia kansalaisoikeuksia
9.6.2017 TIEKE Tietoyhteiskunnan kehittämiskeskus ry 3
Miksi juuri nyt?
 Sotilastoiminta, terrorismi ja järjestäytynyt rikollisuus
digitalisoituvat nopeasti
 Suomen valtiojohdon ja turvallisuusviranomaisten tilannekuva himmenee
 Tiedustelulakeja on valmisteltu kolme vuotta
 Tällä hetkellä valmisteluryhmien mietinnöt lausuntokierroksella
 Lausuntojen perustella lakiesityksiin tehdään muutoksia
 Muutetut lakiesitykset lähetetään syksyllä eduskuntakäsittelyyn
 Olemme 20 vuotta myöhässä – onneksi
 Emme ole tehneet paniikkiratkaisuja
 Emme toista muiden maiden virheitä
 Otettu opiksi mm. Euroopan ihmisoikeustuomioistuimen päätöksistä
 FRA:n kokemukset opettaneet massavalvonnan käytännön ongelmat
 Jari Aarnion tapaus on korostanut riippumattoman valvonnan merkitystä
9.6.2017 TIEKE Tietoyhteiskunnan kehittämiskeskus ry 4
Kohdennettua massavalvontaa
9.6.2017 TIEKE Tietoyhteiskunnan kehittämiskeskus ry 5
Avainkysymys: miten kohdentamattoman massavalvonnan ja
kohdennetun tietoliikennetiedustelun raja määritellään?
Kohdentamaton
• Ensisijainen
Etsitään tietoliikenteestä
uusia uhkia
• Mahdottoman kallis toteuttaa
• Kaikkia seurataan
• Toteuttaminen lähes mahdotonta
Kohdennettu
• Viimesijainen
• Etsitään lisätietoa
muuten havaituista uhista
• Kallis toteuttaa
• Otosta seurataan
• Kohdentaminen vaikeaa
Here be
dragons
Kuka valvoo valvojia?
 Tiedusteluvaltuutettu valvoo tiedustelun lainmukaisuutta
 Pääsy kaikkeen tiedustelutietoon
 Voi keskeyttää tiedusteluoperaation, jos katsoo sen rikkovan lakia tai
tuomioistuimen antamaa tiedustelulupaa
 Valvoo mm. tietoliikennetiedustelussa syntyneen ylimääräisen tiedon tuhoamista
 Eduskunnan tiedusteluvaliokunta valvoo tiedustelutoimintaa
 Tiedusteluvaltuutettu raportoi tiedusteluvaliokunnalle
 Tiedusteluvaliokunta voi tarvittaessa käynnistää tiedustelulakien korjaamisen
 Tietoliikennetiedustelun kohteeksi joutunutta informoitava
 Pääsääntö: Välittömästi kun tiedustelu on päättynyt
 Poikkeukset tuomioistuimen päätöksellä esim. jos vaarantaisi tietolähteen
turvallisuuden
 Ammattikohtaiset tiedustelukiellot
 Samat kuin telepakkokeinolaeissa
9.6.2017 TIEKE Tietoyhteiskunnan kehittämiskeskus ry 6
Kysymyksiä jäljellä
 Kansallisen turvallisuuden määritelmän on kestettävä aikaa
 Turkki hyvä varoitus siitä, miten kansallista turvallisuutta voi käyttää väärin
 Tietoliikennetiedustelun kohdentamisen määrittely
 Ristiriitaisia näkemyksiä siitä, mikä kohdennettua tiedustelua, mikä massavalvontaa
 Tietoliikennetiedustelun kustannustehokkuus
 Tietoliikenne on helppo suojata ja kätkeä
 Tietoliikennetiedustelu ei saa syödä tehokkaampien työvälineiden voimavaroja
 Tiedustelutietojen luovuttaminen rikostutkintaan
 Jos tiedustelun yhteydessä saadaan tietoa ”normaalista”, ei kansallista turvallisuutta
vakavasti uhkaavasta rikollisuudesta, milloin tieto voidaan luovuttaa
 Tietojen vaihdon pelisäännöt
 Millä pelisäännöillä tiedustelutietoa voidaan vaihtaa muiden maiden kanssa
9.6.2017 TIEKE Tietoyhteiskunnan kehittämiskeskus ry 7
Tiedustelulait ja ICT-yritykset
 ICT-yrityksillä palvelulupaus pitää asiakkaidensa tiedot turvassa
 …turvassa sekä rikollisilta että viranomaisilta
 ICT-yritykset sijoittavat palvelimensa mieluiten maihin, joissa viranomaiset eivät
vaadi heitä heikentämään tietoturvaa tai pääsyä heidän asiakkaidensa tietoihin
 Viranomaisten vaatimat takaportit ym. avaavat pääsyn myös rikollisille
 Suomen esitetyt tiedustelulait
 Tietoliikennetiedustelu kohdistuu tietoliikenteeseen Suomen rajoilla eli Suomessa
tai Suomesta käytetty pilvipalvelu voi olla kohteena – tarkoituksella tai vahingossa
 Tietojärjestelmätiedustelu antaa mahdollisuuden asentaa haittaohjelmia
tiedusteluoperaation osana, mutta ei vaadi yrityksiä avaamaan takaportteja,
heikentämään kryptausta tai asentamaan haittaohjelmia viranomaisten puolesta
 Vakaa lainsäädäntö ja laillisuusperiaate
 Ennakoitava lainsäädäntö ja lakien tulkinta välttämätöntä investoinneille
9.6.2017 TIEKE Tietoyhteiskunnan kehittämiskeskus ry 8
30.9.2010 www.kasvi.org 9
Sukupuolten välinen digikuilu?
Keskustelua
U.S. Army Photo
1 von 9

Recomendados

Tiedusteltua tiedustelua von
Tiedusteltua tiedusteluaTiedusteltua tiedustelua
Tiedusteltua tiedusteluaJyrki Kasvi
1.2K views31 Folien
Vakoilu ja politiikka von
Vakoilu ja politiikkaVakoilu ja politiikka
Vakoilu ja politiikkaJyrki Kasvi
649 views38 Folien
Tietosuoja ja sosiaalinen media von
Tietosuoja ja sosiaalinen mediaTietosuoja ja sosiaalinen media
Tietosuoja ja sosiaalinen mediaHarto Pönkä
861 views84 Folien
Journalistin rikosoikeudelinen vastuu -- Korpisaari von
Journalistin rikosoikeudelinen vastuu -- KorpisaariJournalistin rikosoikeudelinen vastuu -- Korpisaari
Journalistin rikosoikeudelinen vastuu -- KorpisaariPäivi Korpisaari
471 views14 Folien
Pilvipalvelut lainsäädännön näkökulmasta 31.01.2012 von
Pilvipalvelut lainsäädännön näkökulmasta 31.01.2012Pilvipalvelut lainsäädännön näkökulmasta 31.01.2012
Pilvipalvelut lainsäädännön näkökulmasta 31.01.2012Tomppa Järvinen
1.4K views23 Folien
Yksityisyys, henkilötiedot ja verkkopalvelujen käyttöehdot opetuksessa von
Yksityisyys, henkilötiedot ja verkkopalvelujen käyttöehdot opetuksessaYksityisyys, henkilötiedot ja verkkopalvelujen käyttöehdot opetuksessa
Yksityisyys, henkilötiedot ja verkkopalvelujen käyttöehdot opetuksessaHarto Pönkä
1K views55 Folien

Más contenido relacionado

Similar a AamuAreena: Tiedustelulaki ja ICT - Urkinta on lailla rakennettava

Yksityisyys on kuollut - Eläköön yksityisyys von
Yksityisyys on kuollut - Eläköön yksityisyysYksityisyys on kuollut - Eläköön yksityisyys
Yksityisyys on kuollut - Eläköön yksityisyysJyrki Kasvi
1.3K views11 Folien
Miten suomen lainsäädäntö pysyy teknologian kehityksen tahdissa von
Miten suomen lainsäädäntö pysyy teknologian kehityksen tahdissaMiten suomen lainsäädäntö pysyy teknologian kehityksen tahdissa
Miten suomen lainsäädäntö pysyy teknologian kehityksen tahdissaTIEKE Finnish Information Society Development Centre
247 views24 Folien
Miten Suomen lainsäädäntö pysyy sähköisten palvelujen teknisen ja toiminnall... von
Miten Suomen lainsäädäntö pysyy sähköisten palvelujen teknisen ja toiminnall...Miten Suomen lainsäädäntö pysyy sähköisten palvelujen teknisen ja toiminnall...
Miten Suomen lainsäädäntö pysyy sähköisten palvelujen teknisen ja toiminnall...Jyrki Kasvi
968 views24 Folien
Sosiaalihuollon tietojärjestelmät – Eväitä järkeviin hankintoihin von
Sosiaalihuollon tietojärjestelmät – Eväitä järkeviin hankintoihinSosiaalihuollon tietojärjestelmät – Eväitä järkeviin hankintoihin
Sosiaalihuollon tietojärjestelmät – Eväitä järkeviin hankintoihinTIEKE Finnish Information Society Development Centre
224 views22 Folien

Similar a AamuAreena: Tiedustelulaki ja ICT - Urkinta on lailla rakennettava(15)

Yksityisyys on kuollut - Eläköön yksityisyys von Jyrki Kasvi
Yksityisyys on kuollut - Eläköön yksityisyysYksityisyys on kuollut - Eläköön yksityisyys
Yksityisyys on kuollut - Eläköön yksityisyys
Jyrki Kasvi1.3K views
Miten Suomen lainsäädäntö pysyy sähköisten palvelujen teknisen ja toiminnall... von Jyrki Kasvi
Miten Suomen lainsäädäntö pysyy sähköisten palvelujen teknisen ja toiminnall...Miten Suomen lainsäädäntö pysyy sähköisten palvelujen teknisen ja toiminnall...
Miten Suomen lainsäädäntö pysyy sähköisten palvelujen teknisen ja toiminnall...
Jyrki Kasvi968 views
Läpinäkyvä tietoyhteiskunta von Jyrki Kasvi
Läpinäkyvä tietoyhteiskuntaLäpinäkyvä tietoyhteiskunta
Läpinäkyvä tietoyhteiskunta
Jyrki Kasvi490 views
Sosiaalihuollon tietojärjestelmät - Eväitä järkeviin hankintoihin von Jyrki Kasvi
Sosiaalihuollon tietojärjestelmät - Eväitä järkeviin hankintoihinSosiaalihuollon tietojärjestelmät - Eväitä järkeviin hankintoihin
Sosiaalihuollon tietojärjestelmät - Eväitä järkeviin hankintoihin
Jyrki Kasvi2.3K views
Tietosuojavastaavan nimittäminen ja tehtävät von Harto Pönkä
Tietosuojavastaavan nimittäminen ja tehtävätTietosuojavastaavan nimittäminen ja tehtävät
Tietosuojavastaavan nimittäminen ja tehtävät
Harto Pönkä107 views
EU-Tietosuoja-asetus ja muuta ajankohtaista_Reijo Aarnio von FCG Koulutus
EU-Tietosuoja-asetus ja muuta ajankohtaista_Reijo AarnioEU-Tietosuoja-asetus ja muuta ajankohtaista_Reijo Aarnio
EU-Tietosuoja-asetus ja muuta ajankohtaista_Reijo Aarnio
FCG Koulutus724 views
Terveydenhoitoalan tietojärjestelmien kehittämisen haasteet von Jyrki Kasvi
Terveydenhoitoalan tietojärjestelmien kehittämisen haasteetTerveydenhoitoalan tietojärjestelmien kehittämisen haasteet
Terveydenhoitoalan tietojärjestelmien kehittämisen haasteet
Jyrki Kasvi1.9K views
Tietoyhteiskuntaan liittyvästä juridisesta sääntelystä von Panu Moilanen
Tietoyhteiskuntaan liittyvästä juridisesta sääntelystäTietoyhteiskuntaan liittyvästä juridisesta sääntelystä
Tietoyhteiskuntaan liittyvästä juridisesta sääntelystä
Panu Moilanen733 views

Más de TIEKE Finnish Information Society Development Centre

TIEKE 40 vuotta – Matkaeväitä digitaaliseen tulevaisuuteen von
TIEKE 40 vuotta – Matkaeväitä digitaaliseen tulevaisuuteenTIEKE 40 vuotta – Matkaeväitä digitaaliseen tulevaisuuteen
TIEKE 40 vuotta – Matkaeväitä digitaaliseen tulevaisuuteenTIEKE Finnish Information Society Development Centre
117 views33 Folien

Más de TIEKE Finnish Information Society Development Centre(20)

AamuAreena: Tiedustelulaki ja ICT - Urkinta on lailla rakennettava

  • 1. Urkinta on lailla rakennettava Jyrki J.J. Kasvi @jyrkikasvi
  • 2. Tiedustelulaki – mitä se on  Laaja lakikokonaisuus luo pelisäännöt Suomen tiedustelulle  Sotilastiedustelu puolustusvoimien tiedustelulaitokselle  Siviilitiedustelu Suojelupoliisille, joka samalla menettää esitutkintavaltuudet  Perustuslakiin poikkeus luottamuksellisen viestin salaisuuden suojaan ”vakava uhka kansalliselle turvallisuudelle”  Tiedustelutoiminnan luvitus ja valvonta  Antaa tiedusteluviranomaisille paljon uusia toimivaltuuksia  Tietoliikennetiedustelu vienyt lähes kaiken huomion julkisessa keskustelussa  Henkilötiedustelu, tietojärjestelmätiedustelu, paikkatiedustelu, kirjeen jäljentäminen jne.  Määrittelee tiedusteluoperaatioiden edellytykset ja valvonnan  Jos laissa määritellyt edellytykset täyttyvät, luvan antaa Helsingin käräjäoikeus  Esimerkiksi tietoliikennetiedustelu edellyttää muilla tiedustelukeinoilla saatua tietoa, jonka avulla tietoliikennetiedustelu kohdennetaan
  • 3. Turvallisuuden paradoksi Turvallisuusviranomaisten tehtävänä on suojella kaikkia kansalaisoikeuksia 9.6.2017 TIEKE Tietoyhteiskunnan kehittämiskeskus ry 3
  • 4. Miksi juuri nyt?  Sotilastoiminta, terrorismi ja järjestäytynyt rikollisuus digitalisoituvat nopeasti  Suomen valtiojohdon ja turvallisuusviranomaisten tilannekuva himmenee  Tiedustelulakeja on valmisteltu kolme vuotta  Tällä hetkellä valmisteluryhmien mietinnöt lausuntokierroksella  Lausuntojen perustella lakiesityksiin tehdään muutoksia  Muutetut lakiesitykset lähetetään syksyllä eduskuntakäsittelyyn  Olemme 20 vuotta myöhässä – onneksi  Emme ole tehneet paniikkiratkaisuja  Emme toista muiden maiden virheitä  Otettu opiksi mm. Euroopan ihmisoikeustuomioistuimen päätöksistä  FRA:n kokemukset opettaneet massavalvonnan käytännön ongelmat  Jari Aarnion tapaus on korostanut riippumattoman valvonnan merkitystä 9.6.2017 TIEKE Tietoyhteiskunnan kehittämiskeskus ry 4
  • 5. Kohdennettua massavalvontaa 9.6.2017 TIEKE Tietoyhteiskunnan kehittämiskeskus ry 5 Avainkysymys: miten kohdentamattoman massavalvonnan ja kohdennetun tietoliikennetiedustelun raja määritellään? Kohdentamaton • Ensisijainen Etsitään tietoliikenteestä uusia uhkia • Mahdottoman kallis toteuttaa • Kaikkia seurataan • Toteuttaminen lähes mahdotonta Kohdennettu • Viimesijainen • Etsitään lisätietoa muuten havaituista uhista • Kallis toteuttaa • Otosta seurataan • Kohdentaminen vaikeaa Here be dragons
  • 6. Kuka valvoo valvojia?  Tiedusteluvaltuutettu valvoo tiedustelun lainmukaisuutta  Pääsy kaikkeen tiedustelutietoon  Voi keskeyttää tiedusteluoperaation, jos katsoo sen rikkovan lakia tai tuomioistuimen antamaa tiedustelulupaa  Valvoo mm. tietoliikennetiedustelussa syntyneen ylimääräisen tiedon tuhoamista  Eduskunnan tiedusteluvaliokunta valvoo tiedustelutoimintaa  Tiedusteluvaltuutettu raportoi tiedusteluvaliokunnalle  Tiedusteluvaliokunta voi tarvittaessa käynnistää tiedustelulakien korjaamisen  Tietoliikennetiedustelun kohteeksi joutunutta informoitava  Pääsääntö: Välittömästi kun tiedustelu on päättynyt  Poikkeukset tuomioistuimen päätöksellä esim. jos vaarantaisi tietolähteen turvallisuuden  Ammattikohtaiset tiedustelukiellot  Samat kuin telepakkokeinolaeissa 9.6.2017 TIEKE Tietoyhteiskunnan kehittämiskeskus ry 6
  • 7. Kysymyksiä jäljellä  Kansallisen turvallisuuden määritelmän on kestettävä aikaa  Turkki hyvä varoitus siitä, miten kansallista turvallisuutta voi käyttää väärin  Tietoliikennetiedustelun kohdentamisen määrittely  Ristiriitaisia näkemyksiä siitä, mikä kohdennettua tiedustelua, mikä massavalvontaa  Tietoliikennetiedustelun kustannustehokkuus  Tietoliikenne on helppo suojata ja kätkeä  Tietoliikennetiedustelu ei saa syödä tehokkaampien työvälineiden voimavaroja  Tiedustelutietojen luovuttaminen rikostutkintaan  Jos tiedustelun yhteydessä saadaan tietoa ”normaalista”, ei kansallista turvallisuutta vakavasti uhkaavasta rikollisuudesta, milloin tieto voidaan luovuttaa  Tietojen vaihdon pelisäännöt  Millä pelisäännöillä tiedustelutietoa voidaan vaihtaa muiden maiden kanssa 9.6.2017 TIEKE Tietoyhteiskunnan kehittämiskeskus ry 7
  • 8. Tiedustelulait ja ICT-yritykset  ICT-yrityksillä palvelulupaus pitää asiakkaidensa tiedot turvassa  …turvassa sekä rikollisilta että viranomaisilta  ICT-yritykset sijoittavat palvelimensa mieluiten maihin, joissa viranomaiset eivät vaadi heitä heikentämään tietoturvaa tai pääsyä heidän asiakkaidensa tietoihin  Viranomaisten vaatimat takaportit ym. avaavat pääsyn myös rikollisille  Suomen esitetyt tiedustelulait  Tietoliikennetiedustelu kohdistuu tietoliikenteeseen Suomen rajoilla eli Suomessa tai Suomesta käytetty pilvipalvelu voi olla kohteena – tarkoituksella tai vahingossa  Tietojärjestelmätiedustelu antaa mahdollisuuden asentaa haittaohjelmia tiedusteluoperaation osana, mutta ei vaadi yrityksiä avaamaan takaportteja, heikentämään kryptausta tai asentamaan haittaohjelmia viranomaisten puolesta  Vakaa lainsäädäntö ja laillisuusperiaate  Ennakoitava lainsäädäntö ja lakien tulkinta välttämätöntä investoinneille 9.6.2017 TIEKE Tietoyhteiskunnan kehittämiskeskus ry 8
  • 9. 30.9.2010 www.kasvi.org 9 Sukupuolten välinen digikuilu? Keskustelua U.S. Army Photo