AfterDawn logo

Viestintävirasto pyysi Jollaltakin vakuutusta puhelimen tietoturvasta

Manu Pitkänen Manu Pitkänen
1 kommentti

Viestintävirasto pyysi viime kesänä muutamilta viestintäpalveluiden tietotekniikkaa valmistavilta yrityksiltä vakuutusta laitteiden tietoturvallisuudesta. Vakuutuspyynnöistä uutisoi Helsingin Sanomat. HS:n mukaan selvityspyynnössä todetaan, että väärien tietojen antamisessa voi olla kyse väärästä todistuksesta viranomaiselle.

Selvityspyyntö on lähetetty Nokialle, NSN:lle, Insta DefSecille, Stonesoftille ja Ericssonille. Insta DefSec ja Stonesoft antoivat pyydetyn vakuutuksen, mutta NSN:n, Nokian ja Ericssonin vakuutuspyyntöjä jouduttiin rajaamaan koskemaan ne suomalaisille myytäviin tuotteisiin. Pyyntöihin tehtyjen muutosten jälkeen loputkin yhtiöt antoivat vakuutuksen.

Viestintävirasto jatkaa laitteiden tietoturvallisuuden arviointia vuoden 2014 aikana ja tiedottaa selvitysten tuloksista niiden valmistuttua. Myös suomalaiselle Jollalle lähetettiin syksyn aikana vakuutuspyyntö, mutta asian käsittely on vielä kesken.


Vakuutuspyyntöjen taustalla on viraston halu selvittää kansainvälisen tiedustelutoiminnan vaikutuksia suomalaisille tarjottavien viestintäpalveluiden tietoturvallisuuteen. Asia nousi kuumaksi puheenaiheeksi viime kesänä Edward Snowdenin vuotamien tietojen ansiosta.

1 KOMMENTTI

Lumikki1/1

"Varkaalta" kysytään että varastatko. Varas ilmoittaa en tietenkään (valehtelee). Kansalle vakuutetaan että "varas" on kunniallinen, kaikki hyvin eli tuudittaudutaan valheelliseen luottamukseen. Ei se mitä joku sano tekevänsä ole se merkitsevä vaan se mitä hän oikeasti tekee. Usein se oikea teko paljastuu vasta kun jää kiinni.

Tietysti näissä asioissa pelkkä potentiaalinen mahdollisuus väärinkäyttää asioita on jo riski että sitä tullaan jossain vaiheessa väärinkäyttämään. Usein asiat voi suunnitella myös niin että väärinkäyttö mahdollisuutta asiaan ei ole. Myös viranomaisten vakuuttelu että "väärien tietojen antamisessa voi olla kyse väärästä todistuksesta viranomaiselle" muka merkitsee jotain, kun asioilla ei ole todellisia seurauksia. Tähän asti yritykset ovat voineet sanoa "Oho, korjaamme asian, valitamme tapahtunutta". Se oli se koko seuraus yritykselle asioiden laiminlyönnistä tai valehtelemisesta.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT