Tiedot entistä suuremmassa vaarassa – EU antoi tiukan direktiivin kansalaistietosuojasta

Kun organisaatiot joutuvat kyberrikosten kohteeksi yhä useammin, vaikuttaa se yleiseen mielialaan ja koko internetympäristön imagoon. Tätä kirjoittaessani Ruotsin puolustusvoimien verkko on kyberhyökkäyksen takia alhaalla.

Internetin alkuajoista on edetty kauaksi ja tultu kaikkien keskuuteen. EU:n antama direktiivi entistä tarkemmista tietosuoja-asetuksista tulee tarpeeseen. Se lisää yritysten henkilötietojen käsittelyä koskevia velvoitteita. Kuluttajista kerätty data on kuitenkin osa monien yritysten reaaliomaisuutta.

EU:n yleinen tietosuoja-asetus astuu voimaan toukokuussa 2018. Vastaedes määritellään tarkemmin henkilötietojen käsittelyn kohteena olevan henkilön oikeudet. Jatkossa oikeuksiin kuuluu muun muassa tiedonsaantioikeus kerätyistä tiedoista. Oikaisun teko helpottuu, ja ihmisellä on myös oikeus tulla kokonaan unohdetuksi. Kuluttajille lainsäädännön rukkaus näkyy parantuvana tietosuojana ja -turvana.

Kohteliaisuus ja käyttäjän huomioonotto tekevät vaikutuksen. Facebookissa allekirjoittaja Facebookin yksityisyystiimi lähestyy tarjouksella: ”Yksityisyytesi on meille tärkeää, ja haluamme varmistaa, että jaat oikeille ihmisille. Tässä kerrotaan nopeasta tavasta tarkistaa julkaisujen, sovellusten ja tiettyjen profiilitietojen yksityisyys.” Lisätietoja-kohdasta löytyy esimerkiksi Yleisönvalitsin, joka vaikuttaa hyödylliseltä.

Meillä, jotka olemme olleet alusta asti netissä, on joskus vaikea hahmottaa, miten yksinkertaisiin kyberrikollisten ansoihin luottavaiset kansalaiset netissä menevät. Reaalimaailmassahan ihmiseen luotetaan, jos ei toisin osoiteta. Nettimaailmassa tuttavuuteen tulisi luottaa vasta, kun on siitä varmistunut.

Tavallisiin ihmisiin kohdistuvan tietokalastelun ja huijausten määrä kasvaa jatkuvasti. Yksityiset tietomme ovat suuremmassa vaarassa joutua vääriin käsiin kuin koskaan aiemmin.

Korjaavien toimien tulee olla kahdensuuntaisia:

1) Varmistamme ensinnä, ettemme omaa tyhmyyttämme omilta laitteiltamme vuoda tietojamme selainten auki olevien asetusten tai muiden haavoittuvuuksien kautta.

2) Olemme jatkuvasti valveilla sen suhteen, miten verkkopalvelut käsittelevät henkilökohtaisia digitietoja. Yleinen tietoturvaympäristö monimutkaistuu koko ajan. Kyse on jatkuvan oppimisen periaatteesta.

3) Nojaamme EU-tason määräyksiin, jos oikeutta saada omia tietojamme koskevia vastauksia kyseenalaistetaan.

Yleinen tietoisuus uhkista on jo jotenkuten mennytkin perille. Tieto-konserni tutki Ruotsissa ihmisten suhtautumista tietoturvaan ja sen uhkiin. Tutkimuksen mukaan seitsemän kymmenestä on huolissaan siitä, miten digitaaliset verkkopalvelut käsittelevät henkilötietoja. Tilanne tutkijoiden mukaan on lähimain vastaava myös Suomessa.

Kansan epäilyt kohdistuvat esimerkiksi henkilötietoja bonuskorttien avulla kerääviin yrityksiin. Useampi kuin kolme neljästä vastaajasta haluaisi jonkin yrityksen unohtavan itsensä kokonaan. Tämä tarkoittaa kaikkien asiakkaasta tallennettujen henkilö- ja käyttäjätietojen poistamista. Vaatimus on hankala, jos asiakas on pistänyt nimensä sitoumukseen jäsenyyskortin saamiseksi.

Olen kysymyksin testannut usean tiedonkerääjän valmiuksia. Missä kaikkialla tietoa säilytetään? Useissa eri järjestelmissä? Kuinka tiedot saa tarkistettua ja tarvittaessa poistettua? Tilanne on paranemaan päin, vaikkei kattavia pelisääntöjä vielä olekaan. Vuoden 2018 kesään mennessä ehtii vielä tapahtua paljon.

Yritykset ovat toden teolla heräämässä tietosuoja-asioihin, ja kuluttajapuolelta tulee painetta. Kuluttajien näkökulmasta tietosuojassa on vielä paljon tehtävää. Yritys itse taas voi saada reilu peli -kilpailuetua parannetusta tietosuojasta.
Mikä sitten on riittävä taso? Tietoturvataso, riskiarvioinnit sekä näihin tehtävät investoinnit ovat yritysten vastuulla. Asiassa voi kuitenkin kääntyä luotettavien kansallisten nternetpalveluntarjoajien puoleen.

Reijo Holopainen

VIIMEISIN ARTIKKELI

Yrittäjän paras tulevaisuuden kaveri – tekoälyassistentti

08.06.2026 |

Tekoäly on viime vuosina herättänyt yrittäjissä paljon tunteita. Toisia se innostaa, toisia ärsyttää, ja monia … LUE LISÄÄ…

Matkailualan yrityksen verkkonäkyvyys – lisää buustia verkkosivujen ja digimarkkinoinnin avulla

01.06.2026 |

Matkailualalla ensimmäinen vaikutelma syntyy nykyään usein verkossa. Verkkosivut, hakukonenäkyvyys ja sosiaalinen media vaikuttavat yhä enemmän … LUE LISÄÄ…

Harjoittelussa Sollertiksella – 20 viikkoa digitoimiston arkea

29.05.2026 |

Olen Larissa, kolmannen vuoden tietojenkäsittelyn tradenomiopiskelija. Aloitin tammikuussa 20 viikon harjoitteluni Sollertiksella, joka alkaa nyt … LUE LISÄÄ…

Retropeleistä verkkopalveluihin: Retro Game House kertoo Sollertiksen teknologiataustasta

26.05.2026 |

Retro Game House nousi valtakunnalliseen kiinnostukseen Ylen julkaistua jutun Mika Hoffrénin retropelikokoelmasta ja suunnitteilla olevasta … LUE LISÄÄ…

Valmiiksi täytetty somekalenteri ja ennakointi helpottavat somesisältöjen suunnittelua

12.05.2026 |

Monessa yrityksessä arjen rytmi vaihtelee vuoden aikana. Toisinaan edessä ovat lomakaudet, toisinaan kiireiset sesongit tai … LUE LISÄÄ…

Verkkosivuprojekti Kahvila Retrolle Kuhmossa 

04.05.2026 |

Kahvila Retro on Kuhmossa toimiva viihtyisä ja persoonallinen kahvila, joka tunnetaan rennosta tunnelmastaan ja retrohenkisestä … LUE LISÄÄ…

Uudet verkkosivut Kuhmon vanhempainyhdistykselle

30.04.2026 |

Arjen keskellä tiedon pitäisi löytyä nopeasti ja vaivattomasti, erityisesti silloin, kun kyse on yhteisön toiminnasta. … LUE LISÄÄ…

7 tapaa saada enemmän liidejä verkkosivujesi kautta

24.04.2026 |

Liidigenerointi on yksi tärkeimmistä tavoitteista yrityksen verkkosivuilla. Silti liian moni sivusto toimii vain digitaalisena käyntikorttina, … LUE LISÄÄ…