Kuka voi katsella vaalidataa?
Amazonin on noudatettava Yhdysvaltojen lakia.
Suomen vaaleja koskevat tiedot siirretään Espoosta Ruotsiin, kun oikeusministeriö uudistaa vaalien tietojärjestelmän. Tähän asti tietoja on säilytetty suomalaisen Tietoevryn konesalissa. Jatkossa ehdokkaiden, äänestäjien ja tulosten tiedot tallennetaan Amazonin omistamaan kaupalliseen pilvipalveluun, jonka datakeskus sijaitsee Ruotsissa.
Voivatko amerikkalaiset siis jatkossa kurkistella suomalaisten vaalien tietoja?
Periaatteessa ainakin Amazon voi nähdä tiedot, sanoo kyberturvallisuuden professori Markus Miettinen. Tallennuspalvelun tarjoajalla on siihen aina tekninen mahdollisuus.
”Tämä ei sinänsä eroa aiemmasta muuten, kuin että datan käsittelijä on Amazon, kun se aiemmin oli Tietoevry.”
Myös amerikkalaiset tiedustelupalvelut voisivat periaatteessa vaatia Amazonia luovuttamaan tietoja. Vaikka yhtiön tietoturva on Miettisen mukaan korkealaatuista, amerikkalaisen yrityksen on noudatettava Yhdysvaltojen lakia. Samasta syystä Saksa esimerkiksi rajoitti koulujen Teams-sovelluksen käyttöä koronapandemian aikana.
Suomen vaalien tulos tai ehdokkaiden nimet ovat jo valmiiksi julkista tietoa. Vaalisalaisuus ei edelleenkään vaarannu, sillä äänestäminen tapahtuu suljetulla lippuäänestyksellä kuten tähänkin asti.
Äänestäjistä kerättävät tiedot ovat kuitenkin EU-lainsäädännön mukaan suojattavaa henkilötietoa. Suojaaminen on viranomaisten vastuulla, sanoo Traficomin kyberturvallisuuskeskuksen osastopäällikkö Johanna Erkkilä.
Pilvipalveluihin ja viranomaisten konesaleihin kohdistuu samantyyppisiä tietomurtoyrityksiä, ja molemmat voidaan myös suojata niiltä.
”Ehkä ero on siinä, että viranomaisen oma järjestelmä on viranomaisen kontrollissa. Kun hankitaan pilvipalvelu, täytyy sopia siitä, kumpi huolehtii tietoturvallisuudesta”, Erkkilä sanoo.
”Se kontrolli tietysti vähenee, mitä kauemmas Suomen tai EU:n lainsäädännöstä mennään.”