Sähköisen viestinnän tietosuojalaki 16.6.2004/516 sanoo tietoturvasta mm seuraavaa:
"Teleyrityksen ja lisäarvopalvelun tarjoajan on huolehdittava palvelujensa tietoturvasta. ..."
5.luku 19§
"... on oikeus ryhtyä välttämättömiin toimiin 19 §:ssä tarkoitetun tietoturvan varmistamiseksi:
1) estämällä sähköpostiviestien, tekstiviestien ja muiden vastaavien viestien välittäminen ja vastaanottaminen; ..."
5.luku 20§
Minun mielestäni tämä toimenpiteisiin ryhtyminen tietoturvaloukkauksen sattuessa on ihan riittävää. Ongelmaksi tuossa ohjelmistojen pakollisuudessa muodostuisi edellä mainittujen pointtien lisäksi se, että pitäisi pystyä määrittelemään tietyt kriteerit käytettäville ohjelmistoille. Tämä taas tarkoittaisi sitä, että kaikkien virustorjuntaohjelmistojen ja palomuuriohjelmistojen sertifiointi pitäisi olla pakollista, joka kuulostaa aluksi ihan hyvältä. Pakollisuus aiheuttaa kuitenkin lisää byrokratiaa, lisää kustannuksia ja hidastaa uusien tuotteiden tuloa markkinoille. Lisäksi tiettyjen ohjelmistojen pakollisuus aiheuttaisi keskustelua myös muiden tietoturvatuotteiden säätelyn pakollisuudesta. Asiassa on huomattava myös kansainvälinen perspektiivi. Virustutkien ja palomuurien säätäminen lailla pakolliseksi olisi tapahduttava ainakin EU:n laajuisesti, jotta ohjelmistovalmistajat saataisiin tekemään tuotteitaan tiettyjen kriteerien mukaisesti.
Jatketaan vaan nykyisellä linjalla.
Marko