Yhdistys kysyi valtiolta, miten kansalaisten tiedot salataan Suomi.fi:ssä – viranomainen ei kertonut, asia oikeuteen

Mitä lukon kuva nettisivulla tarkoittaa? Tietoturva-asiantuntija kertoo, miksi ominaisuuteen ei voi enää luottaa 0:46
Mitä lukon kuva nettisivulla tarkoittaa? Tietoturva-asiantuntija kertoo, miksi ominaisuuteen ei voi enää luottaa.

Dvv:n perustelut tietojen salaamiselle eivät tyydytä Effin varapuheenjohtaja Elias Aarniota.

Digitaalisia ihmisoikeuksia ajava Electronic Frontier Finland eli Effi ry on valittanut Helsingin hallinto-oikeudelle Digi- ja väestötietoviraston (Dvv) tavasta käsitellä suomalaisten tietoja. Tarkemmin ottaen asiassa on kyse Dvv:n päätöksestä salata Suomi.fi-palveluiden AWS-pilvipalveluissa käytettävää salausta koskevat tiedot.

Effin varapuheenjohtaja Elias Aarnio kirjoitti valituksensa Helsingin hallinto-oikeudelle 29. lokakuuta.

Aarnio pyysi alun perin 1. helmikuuta Dvv:ltä tietoja siitä, miten tietosuoja toteutuu Dvv:n tuottaessa palveluita käyttäen amerikkalaista AWS:n pilvipalvelua. Hänen mukaansa Suomi.fi-palveluissa on tietoa, jonka avulla pystyy hankkimaan hyvin merkittävää ja kattavaa tiedustelutietoa suomalaisesta yhteiskunnasta ja kansalaisista.

AWS:n pilvipalvelussa käsitellään esimerkiksi henkilötunnuksia, nimiä, osoitteita, sähköpostiosoitteita, tietoja henkilöiden tekemistä valtuutuksista ja tietoja henkilön kansalaisuudesta.

Effin mukaan salausmenetelmien tulisi olla julkisia, jotta niiden turvallisuus voitaisiin todeta puolueettomasti. Salaukseen käytettävät salausavaimet sen sijaan tulee pitää salassa.

Dvv ei kuitenkaan suostunut luovuttamaan Aarnion helmikuussa pyytämiä tietoja salausmenetelmistä, koska ”salauksessa käytettyjä tekniikoita ja salaukseen liittyviin yksityiskohtiin liittyvän tiedon luovuttaminen saattaisi vaarantaa Suomi.fi-palvelun tietoturvan”.

– Kehnoon tietoturvaan tuudittautuminen uskoen että asiat ovat kunnossa jos emme vain kerro yksityiskohtia kenellekään, on äärimmäisen vaarallinen menettelytapa, koska mitä kiinnostavampaa tietoa palvelussa on, sitä todennäköisemmin se kiinnostaa myös niitä, joilla on paljon osaamista ja resursseja tunkeutua järjestelmään tai tiedonsiirtoon signaalitiedustelun keinoin, Aarnio kirjoittaa valituksessaan.

Kuinka vaarallinen on internet? Tietoturva-asiantuntija kertoo, mitä netissä tulee varoa ja mikä on internetin tulevaisuus 25:25
Kuinka vaarallinen on internet? Tietoturva-asiantuntija kertoo, mitä netissä tulee varoa ja mikä on internetin tulevaisuus.

Lue myös:

    Uusimmat