{"id":6203,"date":"2018-12-20T17:41:02","date_gmt":"2018-12-20T15:41:02","guid":{"rendered":"https:\/\/lopunajat.fi\/blogi\/?p=6203"},"modified":"2018-12-31T18:13:50","modified_gmt":"2018-12-31T16:13:50","slug":"19-12-2018-trafi-jakaa-ihmisten-tietoja-luovutuskiellosta-huolimatta-keneltakaan-ei-kysytty-lupaa","status":"publish","type":"post","link":"https:\/\/lopunajat.fi\/blogi\/19-12-2018-trafi-jakaa-ihmisten-tietoja-luovutuskiellosta-huolimatta-keneltakaan-ei-kysytty-lupaa\/","title":{"rendered":"19.12.2018: Trafi jakaa ihmisten tietoja luovutuskiellosta huolimatta \u2013 kenelt\u00e4k\u00e4\u00e4n ei kysytty lupaa"},"content":{"rendered":"\n<p><strong> &#8221;Aiemmasta tietojenluovutuskiellosta huolimatta Trafi luovuttaa kansalaisten tietoja eteenp\u00e4in. <\/strong><\/p>\n\n\n\n<p>Liikenteen turvallisuusvirasto Trafin s\u00e4hk\u00f6iset palvelut vuotavat tietojenluovutuskiellon alaisia tietoja.<\/p>\n\n\n\n<p>Luovutuskiellon alaisten tietojen vuotamisen huomasi tietoturvayhti\u00f6 F-Securen tietoturvajohtaja Erka Koivunen.<\/p>\n\n\n\n<p>Trafi avasi tietosuojakohun my\u00f6t\u00e4 suljetut s\u00e4hk\u00f6iset palvelunsa osittain uudelleen viikonloppuna. K\u00e4ytt\u00f6\u00f6n palautuivat vahvan tunnistautumisen takana olevat ajokorttipalvelut, ajoneuvoverotuksen palvelut ja ajoneuvojen rekister\u00f6intipalvelut lukuun ottamatta rekister\u00f6intitodistusten tilauspalvelua. Lis\u00e4ksi uudelleen aukesivat ammattip\u00e4tevyyspalvelut, vammaisten pys\u00e4k\u00f6intilupahakemuspalvelut, alusten katsastustietoihin liittyv\u00e4 palvelu sek\u00e4 vesikulkuneuvojen rekister\u00f6intipalvelut ja tunnistetun k\u00e4ytt\u00e4j\u00e4n tietotuotteiden tilaukset.<\/p>\n\n\n\n<p>Koivusen mukaan palveluun on ilmestynyt uusia tietojenluovutuskieltotyyppej\u00e4. N\u00e4m\u00e4 on oletusarvoisesti j\u00e4tetty ruksaamatta, eli kielto ei ole voimassa. T\u00e4m\u00e4 tapahtuu siit\u00e4 huolimatta, ett\u00e4 palveluun on tehty aiemmin t\u00e4ysi tietojenluovutuskielto.<\/p>\n\n\n\n<p>\u2013\u2009Olin tyrmistynyt huomatessani, ett\u00e4 taannoinen totaalinen tietojenluovutuskieltoni oli korvautunut sill\u00e4, ett\u00e4 tiedot saa luovuttaa rajapinnan l\u00e4pi tai tuotekehitystarkoituksiin. T\u00e4m\u00e4 ei ole lainkaan tietojenluovutuskiellon hengen mukaista, Koivunen sanoo.<\/p>\n\n\n\n<p>Rajapinta tarkoittaa tietoj\u00e4rjestelm\u00e4st\u00e4 ulosp\u00e4in toteutettua \u201dliit\u00e4nt\u00e4\u00e4\u201d, joka mahdollistaa tietojen siirt\u00e4misen j\u00e4rjestelm\u00e4st\u00e4 ulkopuolisille ja p\u00e4invastoin.<\/p>\n\n\n\n<p>Koivunen huomauttaa, ett\u00e4 tietojenluovutuskieltojen pit\u00e4isi koskea tietoja ylip\u00e4\u00e4t\u00e4\u00e4n, ei tapoja, joilla tietoja luovutetaan.<\/p>\n\n\n\n<p>\u2013\u2009T\u00e4m\u00e4 on ihan p\u00f6yristytt\u00e4v\u00e4\u00e4! Trafilla on syv\u00e4 haluttomuus ottaa lusikka kauniiseen k\u00e4teen. En tied\u00e4, onko j\u00e4rjestelm\u00e4 rakennettu sellaiseksi, ettei se toimi, vai onko ymm\u00e4rryksess\u00e4 puutetta, Koivunen lataa.<\/p>\n\n\n\n<p>Koivunen huomauttaa, ett\u00e4 EU:n gdpr-tietosuoja-asetus asettaa sanktioita yksityisille yrityksille, mutta julkista sektoria t\u00e4m\u00e4 ei koske. H\u00e4nen mielest\u00e4\u00e4n n\u00e4ytt\u00e4\u00e4 silt\u00e4, ett\u00e4 t\u00e4t\u00e4 vapautta k\u00e4ytet\u00e4\u00e4n nyt r\u00e4ike\u00e4sti v\u00e4\u00e4rin.<\/p>\n\n\n\n<p>\u2013\u2009Ei oteta t\u00e4t\u00e4 tosissaan, kun ei ole sanktioiden pelkoa. Nyt t\u00e4m\u00e4 n\u00e4ytt\u00e4\u00e4 juuri toteutuvan. En ole tyytyv\u00e4inen veronmaksajana enk\u00e4 p\u00f6rssiyhti\u00f6n tietoturvavastaavana. Toiset p\u00e4\u00e4sev\u00e4t kuin koira ver\u00e4j\u00e4st\u00e4.&#8221;<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\n<a href=\"https:\/\/www.is.fi\/digitoday\/art-2000005940521.html\" class=\"autohyperlink\" target=\"_blank\">https:\/\/www.is.fi\/digitoday\/art-2000005940521.html<\/a>\n<\/div><\/figure>\n\n\n\n<p><br \/><\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>&#8221;Aiemmasta tietojenluovutuskiellosta huolimatta Trafi luovuttaa kansalaisten tietoja eteenp\u00e4in. Liikenteen turvallisuusvirasto Trafin s\u00e4hk\u00f6iset palvelut vuotavat tietojenluovutuskiellon alaisia tietoja. Luovutuskiellon alaisten tietojen vuotamisen huomasi tietoturvayhti\u00f6 F-Securen tietoturvajohtaja Erka Koivunen. Trafi avasi tietosuojakohun my\u00f6t\u00e4 suljetut s\u00e4hk\u00f6iset palvelunsa osittain uudelleen viikonloppuna. K\u00e4ytt\u00f6\u00f6n palautuivat vahvan tunnistautumisen takana olevat ajokorttipalvelut, ajoneuvoverotuksen palvelut ja ajoneuvojen rekister\u00f6intipalvelut lukuun ottamatta rekister\u00f6intitodistusten tilauspalvelua. Lis\u00e4ksi uudelleen [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-6203","post","type-post","status-publish","format-standard","hentry","category-yleinen"],"_links":{"self":[{"href":"https:\/\/lopunajat.fi\/blogi\/wp-json\/wp\/v2\/posts\/6203","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/lopunajat.fi\/blogi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/lopunajat.fi\/blogi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/lopunajat.fi\/blogi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/lopunajat.fi\/blogi\/wp-json\/wp\/v2\/comments?post=6203"}],"version-history":[{"count":2,"href":"https:\/\/lopunajat.fi\/blogi\/wp-json\/wp\/v2\/posts\/6203\/revisions"}],"predecessor-version":[{"id":6208,"href":"https:\/\/lopunajat.fi\/blogi\/wp-json\/wp\/v2\/posts\/6203\/revisions\/6208"}],"wp:attachment":[{"href":"https:\/\/lopunajat.fi\/blogi\/wp-json\/wp\/v2\/media?parent=6203"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/lopunajat.fi\/blogi\/wp-json\/wp\/v2\/categories?post=6203"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/lopunajat.fi\/blogi\/wp-json\/wp\/v2\/tags?post=6203"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}