F-Secure: Laki ei johtaisi sähköpostin massaseulontaan
Tietoturvayhtiö F-Securen tutkimusjohtaja Mikko Hyppönen arvioi, että Lex Nokiaksi ristittyä tietosuojalakia käytetään harvoin, jos kiistelty laki tulee voimaan. Hyppösen mukaan laki ei johtaisi sähköpostien koneelliseen massaseulontaan, sillä yrityksellä on oltava ensin epäilys yrityssalaisuuksien vuodosta.
Yritykset tekevät jatkuvasti automaattista turvatarkastusta työntekijöidensä sähköpostiliikenteestä. Järjestelmät etsivät lähinnä viruksia ja haittaohjelmia.
Tietoturvayhtiö F-Secure on erikoistunut virustorjuntaohjelmien tekemiseen. Yhtiön tutkimusjohtajan Mikko Hyppösen mukaan tietoturvalain voimaantulo ei johtaisi siihen, että automaattijärjestelmiä alettaisiin käyttää työntekijöiden sähköpostin massaseulontaan.
- Tämän lain perusteella se ei mene niin päin, vaan pitää ensin olla syytä epäillä, että yrityksestä vuotaa tietoja ulos. Ensin pitää tehdä normaali tutkinta, jossa selvitetään mitä tietoja on saattanut mennä ja minne ja saada tietoja, että keitä yrityksen työntekijöitä olisi syytä epäillä. Sen jälkeen voidaan sitten lähteä katsomaan tarkemmin minkälaisia tunnistetietoja näissä sähköposteissa voisi olla.
Hyppösen mukaan tunnistetiedot keräisi kone, mutta lopulta epäilyttävän aineksen seuloisi ihminen.
- Luultavasti se seuloutuu ihan ihmisvoimin. Pannaan filtteri päälle, joka seuraa tiettyjen ihmisten sähköpostiliikennettä. Sieltä sitten otetaan lokitiedosto luettavaksi: tämä henkilö on lähettänyt näihin osoitteisiin tämänkokoista sähköpostia näillä päivämäärillä. Sen sitten joku yrityksen oma turvahenkilö tarkistaa.
Viranomaisten mahdotonta valvoa työntekijöiden valvontaa
Hyppösen mukaan on täysin mahdollista, että yritykset jo nykyään paitsi seuraavat työntekijöidensä sähköpostiliikennettä, jopa lukevat heidän sähköpostejaan.
- Voin hyvin kuvitella, että monessakin yrityksessä laittomasti on ollut tilanteita, että ylläpitohenkilökunta tai yrityksen johto menee ja lukee työntekijöidensä sähköposteja. Se on siis laitonta. Sellaista ei saisi tapahtua, ei ennen eikä tämän lain voimaantulon jälkeen.
Laittomasta toiminnasta on käytännössä vaikea jäädä kiinni.
- Yritysten sisällä voi tapahtua mitä vain. Viranomaisilla, kuten poliisilla, ei ole mitään keinoa seurata sitä, käyttäytyvätkö yritykset lakien mukaan.
Hyppönen: uusi laki ei muuttaisi juuri mitään
Tutkimusjohtaja Hyppönen ei näe, että uuden lain voimaantulo johtaisi suuriin muutoksiin yritysten tai yhteisöjen toiminnassa.
- Koko ongelma, jota tällä lailla yritetään ratkaista, on lukumääräisesti aika pieni. En usko, että kovinkaan monta tapausta vuodessa olisi, että edes harkittaisiin tällaisten keinojen käyttöä.
Lainmuutos on Hyppösen arvion mukaan räätälöity yrityssalaisuuksien vuotojen tukkimiseen, eikä se koskisi käytännössä juuri lainkaan yhteisöjä, kuten yliopistoja. Yrityksistäkin se koskettaisi vain harvoja.
- Varmaan kourallista. Suomen suurimpia ja teknisesti kehittynyttä tuotekehitystä tekeviä yrityksiä.
Toisaalta Hyppönen pitää ei pidä laki erityisen tehokkaana keinona estää yrityssalaisuuksien vuotamista.
- Toki on helppo kiertää yrityssalaisuuksien varastamisen yhteydessä yrityksen oman sähköpostin käyttö. Mutta tällä hetkellä tilanne on sillä tavalla nurinkurinen, että järkevin tapa lähettää yrityssalaisuuksia kilpailijoille on nimenomaan yrityksen oma sähköposti, koska siihen ei saa puuttua. Ei yritys eikä edes poliisi.
Työntekijöiden henkilökohtaisten sähköpostien lokitietojen valvonta on rajattu lain ulkopuolelle. Oman sähköpostin käyttö on kuitenkin estetty tai kielletty yrityksissä, joissa yrityssalaisuuksien vuotamiseen on suuri riski.
Tuoreimmat aiheesta: Kotimaa
Hätätiedote Hyvinkään alueelle
Itä-Uudenmaan poliisi tiedottaa
Yksi kuollut Hyvinkään ampumavälikohtauksessa - useita loukkaantunut
Hyvinkäällä on ammuskeltu perjantain ja lauantain vastaisena yönä kello 2. Ainakin yksi ihminen on kuollut ja kahdeksan tai yhdeksän ihmistä on loukkantunut, kertoo Itä-Uudenmaan poliisi.
Varsinais-Suomen hätäkeskus tiedottaa
Ruskolla Vahdon Kirkkotiellä palaa rivitalo, josta aiheutuu runsasta savua. Alueen lähistöllä olevia asukkaita pyydetään sulkemaan ikkunat ja ilmanvaihto.
Rivitalo palaa Ruskolla
Huoneistopalo levisi rivitalon kaikkiin asuntoihin. Yksi ihminen on toimitettu sairaalaan.
Kaksi kuoli tulipalossa Kuopiossa
Tulipalossa kuolleet ovat ehkä talossa asunut pariskunta.
Nuoret miehet ottavat turhia riskejä vesillä
Parikymppiset miehet veneilevät ja uivat alkoholin vaikutuksen alaisena selvästi ikäisiään naisia enemmän. Myös pelastusliivien käytössä on suuria eroja sukupuolten välillä. Tutkijat ja asiantuntijat epäilevät, että taustalla on miehinen machokulttuuri.
Arviomätkyt uhkaavat yhä veronkiertäjiä
Esimerkiksi verovuonna 2010 veroja määrättiin arvioimalla yli 12 000 verovelvolliselle. Yleisimmin arvioverotus liittyy yritystoimintaan.
Älypakkaus neuvoo ja tarkkailee
Maitopurkit ja lääkepakkaukset voivat kohta olla media muiden joukossa. Pakkauksiin lisättävät sirut ja koodit antavat lisätietoa ja opastavat, mutta voivat myös kerätä tietoa tuotteen ostajasta.
Oulun ravintola-ampujalla ehkä Diablos-yhteys - useita kotietsintöjä
Oululaisen ravintola Tivolin lähistöllä varhain perjantaiaamuna ammuskelleella epäillään olevan yhteyksiä moottoripyöräjengi Diablosiin. Poliisi teki perjantaina lukuisia kotietsintöjä, joiden tuloksena takavarikoitiin ampumatarvikkeita.
Videoyhteys pitää hoitajan aina tavoitettavissa
Videoyhteys voi korvata tai siirtää vanhusten kotihoidon käyntejä. Parhaillaan testivaiheessa oleva virtuaalihoito-palvelu otetaan Helsingin kaupungin kotihoidossa laajempaan käyttöön ensi vuoden alussa.

Kommentoi aihetta
(0 kommenttia)
Kiitos! Kommenttisi on lähetetty Yle Uutisten toimitukseen. Julkaisemme kommentteja klo 07-23 välisenä aikana.
Yle Uutisten toimitus lukee kommentit ennen julkaisua. Asiattomia ja hyvien tapojen vastaisia kommentteja ei julkaista. Pitkiä kirjoituksia voidaan lyhentää, muuten kommentit julkaistaan sellaisenaan.
Kiitos! Ilmoituksesi asiattomasta kommentista on lähetetty Yle Uutisten toimitukseen. Käsittelemme ilmoituksia asiattomista kommenteista klo 07-23 välisenä aikana.
Toimitus tarkastaa kommentin, josta ilmoitus on annettu ja poistaa tarvittaessa kommentin verkkosivuilta.