Johdatus IT-oikeuteen; harjoitustehtävät 1-3, 7-10

Slides:



Advertisements
Samankaltaiset esitykset
Opiskelijat työmarkkinoilla vuonna 2011 Ympäristöasiantuntijoiden Keskusliitto Lokakuu 2011 Real Stats Oy.
Advertisements

LUOTTAMUSMIEHEN ASEMA JA OIKEUDET
Asiakkaana sosiaalipalveluissa
TIETOHALLINTO JA TIETOJÄRJ. KEH. PERUSTEET Pekka Makkonen ja kump.
Tietoturvallisuuden huonetaulu
Maks Larionov DP11LA.   Oppilaitoksen tietojärjestelmien, tietoverkkojen ja näiden välityksellä käytettävien viestintämenetelmien, kuten sähköpostin,
1 Sosiaalisen median hyödyntäminen yrityksissä – oikeudellisia kysymyksiä AA Markus Oksanen DCL-konferenssi Hämeenlinna.
Tietoturva, 2 ov
Perusopetuksen huoltajat 2014 Generated on :04.
 Kirjoita harkiten keskusteluryhmiin Jos kirjoitat viestejä julkisiin keskusteluryhmiin varmista, että viestisi liittyy ryhmän aiheeseen. Älä lähetä.
Ohjaustarvearvio ja ohjaustarve kartta/ Ryhmänohjaajan näkökulma
Tietosuoja Tietoturvallisuus IT-rikokset Dosentti, OTT Tuomas Pöysti
IT-sopimukset Dosentti, OTT Tuomas Pöysti Helsingin yliopisto
Tietohallinnon sopimusjuridiikkaa eräitä näkökohtia
Elinkeinopoliittinen mittaristo 2014 Pelkosenniemi 1.
Elinkeinopoliittinen mittaristo 2014 Kemi 1. ELINKEINOPOLITIIKAN TILA 2.
Yksityisen sosiaali- ja terveydenhuollon lakien uudistaminen
V V V V V V V V V V V V Kuuden suurimman kaupungin lasten päivähoidon palvelujen ja kustannusten vertailu 2009 Kuuden suurimman kaupungin lasten päivähoidon.
Itä-Suomen yliopisto, yhteiskuntatieteiden laitos/ Kuopion kampus
YK:n lapsen oikeuksien sopimus (LOS)
Säännöt 30 kuvaa 45 sekuntia / kuva 15 sekuntia kirjoitusaikaa Vastaus suomeksi, ruotsiksi, englanniksi, tieteellisellä nimellä tai sen 3+3 lyhenteellä.
Säännöt 30 kuvaa 45 sekuntia / kuva 10 sekuntia kirjoitusaikaa Vastaus suomeksi, ruotsiksi, englanniksi, tieteellisellä nimellä tai sen 3+3 lyhenteellä.
Työmarkkinatutkimus 2012 Yksityinen sektori
Säännöt 30 kuvaa 45 sekuntia / kuva 15 sekuntia kirjoitusaikaa Vastaus suomeksi, ruotsiksi, englanniksi, tieteellisellä nimellä tai sen 3+3 lyhenteellä.
V V V V V V V V Kuuden suurimman kaupungin lasten päivähoidon palvelujen ja kustannusten vertailu 2009 Kuuden suurimman kaupungin lasten päivähoidon palvelujen.
Valvontaviranomaiset 15 § Kunnan määräämä valvontaviranomainen valvoo, että kunta ja tontinomistaja täyttävät laissa säädetyt velvollisuutensa.
Elinkeinopoliittinen mittaristo 2014
S Sosiaalitekniikka 1999 S Sosiaalitekniikka.
Harrastajatutkinto Säännöt Pisteytys 30 kuvaa 45 sekuntia / kuva
Säännöt 30 kuvaa 45 sekuntia / kuva 15 sekuntia kirjoitusaikaa Vastaus suomeksi, ruotsiksi, englanniksi, tieteellisellä nimellä tai sen 3+3 lyhenteellä.
Tietoturvallisuus osa 6
Tietoturva ei ole ainoastaan dokumenttien ja viestien salausta
Kuntien juridinen asema: itsehallinto, tehtävät ja rahoitusperiaate Kuntatalo Heikki Harjula.
Ohjeistus työntekijätiedoista
Säännöt 30 kuvaa 45 sekuntia / kuva 10 sekuntia kirjoitusaikaa Vastaus suomeksi, ruotsiksi, englanniksi, tieteellisellä nimellä tai sen 3+3 lyhenteellä.
Suuntaamattoman graafin syvyyshaku
Seinäjoki kisa A Tuomari: Tytti Lintenhofer ALO 12kyl, 4pys Kyl:
Lapsen oikeus palveluihin – ihmisoikeusnäkökulma , Prof. E. Pirjatanniemi.
Työsuhteen solmiminen ja päättäminen
Sähköiset hankinnat kuntasektorilla Lainsäädännön kehitys Saila Eskola KTM.
1 Akavalaisten ja kaikkien palkansaajien palkkatietoja Lähde: Tilastokeskus n Palkkarakennetilasto 2007, diat 2-24 n Sektorikohtaiset palkkatilastot.
JHS:N SUOSITUKSET VAATIMUSMÄÄRITTELYLLE SEPPO RÄSÄNEN SAVONIA-AMMATTIKORKEAKOULU TERVEYSALA, KUOPIO Ohjelmistotekniikka ja projektinhallinta,
Työsuhteen vähimmäisehdot
PL 123 (LÖNNROTINKATU 37) HELSINKI ► PUHELIN (09) ► Euroopan parlamentin ja neuvoston asetus.
Atk-infot tutorryhmille Atk-keskus / Hannele Rajaniemi.
Tilinpäätös 2004.
Suomen Lääkäriliitto | Finnish Medical AssociationLääkärit Suomessa | Physicians in Finland Tilastotietoja lääkäreistä ja terveydenhuollosta 2014 Statistics.
Tilastollisesti merkitsevä nousu Tilastollisesti merkitsevä lasku Edelliseen aineistoon KMT 2005 verrattuna* KMT Kevät06 puolivuosiaineisto KMT SYKSY05/KEVÄT06.
Echelon. Johdanto: Mikä on Echelon? Kansainvälinen tiedustelupalvelujärjestelmä Väitetään pystyvän lähes täydelliseen valvontaan laajan satelliittiverkon.
T Tietoliikenneverkon ja sähköpostin käytön ja valvonnan yleisohje Lisätietoa: intranetista: hakusana ’tietoturvallisuus’ Vastuuhenkilö N.N., yhteystiedot.
Teknologiasopimukset ja tietosuojakysymykset
H5 TIETOTURVA NETISSÄ JANI BJÖRKBACKA MYHOKO15A. YLEISTÄ TIETOTURVASTA Tietoturva tarkoittaa tietojen, palvelujen, järjestelmien ja tietoliikenteen suojaamista.
Tietoturva tarkoittaa että pyritään suojaamaan tietoja, palveluja ja järjestelmiä ulkopuolisilta. Tietoturvaohjelmilla suojataan tietokone asiattomilta.
Mitä on nettiketti? Esite A Ohjeita netin turvalliseen käyttöön Ole kohtelias sähköpostia kirjoittaessasi Älä kirjoita sähköpostissa.
Marjut Salokannel OTT, dosentti  EU:n PSI –direktiivi ja sen uudistaminen  Valtioneuvoston periaatepäätös ( )tietoaineistot avoimesti.
Työelämän uudet valvonnan muodot
Tutkija Heikki Harri Onnettomuustutkintakeskus
Henkilökierto valtionhallinnossa
Oppimisanalytiikka ja suostumusten hallinta
Tietoturva käsitteenä
Tietoturva internetissä
TIETOTURVALLISUUS.
Tietoturva Henkka Jokela MYtlpt15B.
Määräys käyttöoikeuksien perusteista
Työsuhteen käsite Työoikeudellisen sääntelyn perusperiaatteet
Työsuhteen käsite Työoikeudellisen sääntelyn perusperiaatteet
Tuotesuunnittelu ja tietosuoja-asetus OTK Maria Rehbinder
Tiedonhallintalain valmistelu Tiedonhallinta ja kokonaisarkkitehtuuri
Siun soten päihdeohjelma
Palvelu pettää – kuka vastaa?
Esityksen transkriptio:

Johdatus IT-oikeuteen; harjoitustehtävät 1-3, 7-10 Helsingin yliopiston tietojenkäsittelytieteen laitos 2001 Dosentti, OTT Tuomas Pöysti, Helsingin yliopisto Neuvotteleva virkamies, Valtiovarainministeriö

1. Työpaikan sähköpostiohjeistus

Perusteet Ohjeistuksella tasapainotetaan ja sovitetaan yhteen työnantajan tarpeet, intressit ja oikeudet sekä työntekijälle kuuluva oikeus luottamuksellisen viestin suojaan Työntekijöiden tulee olla selkeästi tietoisia työnantajan sähköpostin käyttöä koskevasta politiikasta ajantasainen, saatavilla oleva ohjeistus, sitovuuden selkeä määrittely

Oikeudelliset perusteet; 1 / 2 Sähköpostiviesti on perustuslain luottamuksellisen viestinnän suojaa koskevassa säännöksessä tarkoitettua suojaa nauttiva luottamuksellinen viesti Luottamuksellisen viestin oikeudeton avaaminen on rikoslaissa säädetty rangaistavaksi Työnantajalla on työsopimuslain mukaan direktio-oikeus eli oikeus antaa työsuhteessa työtehtäviä ja toimintaa työpaikalla koskevia määräyksiä työntekijälle

Oikeudelliset perusteet; 2 / 2 Työelämän tietosuojalaissa eli yksityisyyden suojasta työelämässä annetussa laissa suojataan niin ikään työntekijän oikeutta luottamukselliseen viestintään laissa todetaan, ettei työnantajalla ole yleistä oikeutta puuttua työntekijän saamaan luottamukselliseen viestiin Työnantaja ei saa avata sähköposteja ilman työntekijän lupaa perusoikeudesta ei kokonaan voi luopua eli rajoittamaton suostumus ei ole hyväksyttävissä

Käytännön suosituksia Ohjeistuksesta tulee käydä ilmi, saako ja millä ehdoilla ja rajoituksilla työntekijä käyttää sähköpostia henkilökohtaisten viestien lähettämiseen ja vastaanottamiseen työnantajalla on direktio-oikeuden ja järjestelmän omistajan aseman perusteella oikeus kieltää Jos henkilökohtainen viestintä kiellettyä niin on varmistettava työntekijöiden tietoisuus ja sitoutuneisuus määräykseen allekirjoituksella vahvistetaan; ei ole kuitenkaan varsinainen sopimus

Sähköposti ja tietoturvallisuus Ohjeistuksessa myös selvitettävä sähköpostin käyttöön liittyvät turvallisuusseikat ja käytännöt Erityisesti ohjeistettava yrityssalaisuuden alaisten tietojen lähettämisestä avoimen tietoverkon yli

2. Sähköpostin tukkeutumisen selvittäminen

Käytännön ohjeita oikeudellisesta näkökulmasta Ripeästi tarvittavat tekniset selvitykset ja toimet Arvioidaan ongelman syyt ja välttäminen jatkossa Kunnioitetaan viestinnän luottamuksellisuutta ja siihen liittyviä oikeusperiaatteita ei avata viestejä suostumuksetta vain teknisesti välttämätön puuttuminen viesteihin; vaitiolopitovelvoite ja hyödyntämiskielto niiden sisällöstä ja olemassaolosta

3. Menettelyohjeet yrityssalaisuuden rikkomista tai virusten lähettämistä epäiltäessä

Yleisiä ohjeita Päättäväinen, rauhallinen ja harkittu toiminta Lainmukaiset menettelyt - yksityisellä ei rikostutkintavaltuuksia Vahinkojen rajoittaminen ja jatkovahinkojen estäminen

Oikeudellisia perusteita Yrityssalaisuuden rikkominen rikoslakirikos - edellyttää tahallisuutta Virusten tahallinen levittäminen rikoslakirikos - tahallisuusedellytys Huolimattomuus voi olla moitittavaa työsopimussuhteessa noudatettavien velvoitteiden perusteella, Työoikeudelliset menettelyt ja seuraamukset huolimattomuudesta ja tahallisuudesta

Tapahtuneen selvittäminen Kerätään luottamuksellisen viestinnän suojaa rikkomatta luotettavalla tavalla aineisto tapahtuneesta Selvitetään tilannetta onko tahallisuutta Työsopimuslaissa säädetty kuuleminen

7. Tietojärjestelmän ylläpidon ulkoistamista koskeva sopimus Tärkeää määritellä haluttavat palvelut ja niiden toimitusaika ja noudatettava laatutaso tietoturvallisuustaso Noudatetaan yleisiä sopimuskäytäntöjä - ks. Tuomas Pöystin luento tietohallinnon sopimuksista

8. Tietoturvallisuussuunnitelman laadinta

Yleisiä periaatteita Tietoturvallisuuspolitiikan ja sitä toteuttavien suunnitelmien ja käytännön menettelyohjeiden tarve Mitoitetaan organisaation informaatiovarantojen ja tietojenkäsittelyn riskien, informaation laadun ja arkaluontoisuuden sekä teknisten mahdollisuuksien ja turvallisuustoimenpiteistä aiheutuvien kustannusten mukaisesti oikeasuhtaiset turvallisuusratkaisut

Julkisuuslain soveltamisalalla huomattava Viranomainen, virasto, valtion laitos ja valtion liikelaitos noudattavat julkisuuslakia Julkisuuslaissa on erityissäännökset hyvästä tiedonhallintatavasta ja tietoturvallisuudesta; Muutoin virastoissa ja laitoksissa sovelletaan samoja oikeudellisia sääntöjä

Tietoturvallisuussuunnittelun oikeudelliset perusteet Henkilötietolaki hyvä tietojenkäsittelytapa tietoturvallisuussäännös; henkilötietolain 32 § riskeihin ja tietoihin nähden riittävät ja oikeasuhtaiset turvallisuustoimenpiteet otettava huomioon teknisen kehityksen taso

Tietoturvallisuussuunnittelun oikeudelliset perusteet 2 Eräitä yrityksiä koskeva erityislainsäädäntö teleyritysten velvoitteet televiestinnän tietosuojalaissa - > laajenemassa koskemaan yleensä viestintäpalveluja tarjoaviin yrityksiin luottolaitokset, vakuutusyhtiöt, rahoitusmarkkinalainsäädäntö

Tietoturvallisuussuunnittelun oikeudelliset perusteet 3 Sopimuslojaliteetti ja sopimusvelvoitteet Immateriaalioikeudet Huolellisuus omistajaa kohtaan Työsopimuslaki ja salassapito/turvallisuussopimukset

Oikeudelliset lähtökohdat turvallisuustoimenpiteiden oikea ja oikeasuhtainen mitoitus suojattavat oikeudet ja informaation käyttötavat kohtuulliset kustannukset

Organisatoriset toimet Tietoturvallisuus on johdon ja johtamisen kysymys Organisaation ja organisoinnin tuettava tietoturvallisuutta Lainsäädäntö edellyttää asianmukaisia organisatorisia toimia toimintojen eriyttäminen, Kiinan muurit (Chinese walls) silloin kuin yrityksen eri toiminnot eivät voi samalla tavalla käyttää informaatiovarantoja

Tekniset järjestelyt Tietoturvallisuuspolitiikan eri ulottuvuudet Henkilötietolaissa edellytetään tekniikan kehitykseen mitoitettuja turvallisuustoimenpiteitä

9. Kuluttajille tarjottavat on-line -sopimukset Sopimusoikeuden yleiset periaatteet EY:n sähköisen kaupankäynnin direktiivin periaatteet Käyttöliittymän laatu

Yksityisyyden suojan vaatimukset ja on-line Suojattu, ettei sivullinen pääse käyttämään toisen nimellä Suojattu henkilötietojen luvatonta paljastumista vastaan Yksityisyyttä suojaavien tekniikoiden käyttö- ei tarpeetonta tunnistautumista nimellä Tietosuojapolitiikka

On-line markkinointi Sähköisen kaupankäynnin direktiivi 2000/31/EY Palvelun tarjoajan yleinen tiedonantovelvoite Kaupallisen viestinnän tunnistettavuusvaatimus Oikeus kieltää ei-toivottu kaupallinen viestintä

Kaupallinen viestintä sähköisen kaupankäynnin direktiivin 6 artikla Kaupallisen viestinnän tunnistettavuus Palvelun tarjoajan tunnistettavuus Informaation hallintastrategia Ehtojen saatavuus, selkeys ja yksiselitteisyys Sijoittautumisvaltioperiaatteen mukainen sallittavuus Rajoitukset 3 artiklan ja EY-oikeuden yleisten oppien perusteella

Sopimusmenettelyt verkossa Sähköisen kaupankäynnin direktiivi 2000/31/EY Yleinen tiedonantovelvoite hyvä markkinointitapa Sähköisen sopimusmenettelyn vaiheet ja tiedonantovelvoitteet epäsuorasti vaatimukset järjestelmälle ja sen toiminnalle etämyyntidirektiivin 97/7/EY asettamat vaatimukset kuluttajakaupassa

Sähköinen sopimus Sähköisen kaupankäynnin direktiivin 9 artikla Sähköinen menettely tunnustettava päteväksi tietoturvallisuuskriteereillä arvioitavissa, onko oikeustoimesta ja sen sisällöstä riittävä näyttö Tiedonantovelvoite menettelystä sopimuksen solmimisen tekniset vaiheet sopimuksen arkistointi virheiden tunnistamisen ja korjaamisen tekniset menettelyt Sähköpostitse solmittavat sopimukset eivät kuulu direktiivin soveltamisalaan

Tilaus verkkokaupassa Sähköisen kaupankäynnin direktiivin 11 artikla Vastaanottoilmoitus tilauksesta tilaajalle Palvelun tarjoajan velvoite käyttää syöttövirheiden tunnistamisessa ja korjaamisessa teknisiä keinoja, jotka ovat asianmukaisia, tehokkaita ja helppokäyttöisiä Oikeussuojakeinot Markkinoinnin ja sopimusehtojen valvonta kuluttajakaupassa

10. Tietoturvallisuuspolitiikka, julkisuus ja salassapito julkisuuslain mukaan

Julkisuuslain keskeiset periaatteet Julkisuus pääsääntö Salassapitoperusteet salassapito toteutettava Hyvä tiedonhallintatapa julkisuutta ja muita informaatioon kohdistuvia oikeuksia turvaava keskeinen periaate tietoturvallisuus osa hyvää tiedonhallintatapaa

Hyvä tiedonhallintatapa Laaja näkökulma informaation ja tietojärjestelmien laatuun Edellytetään tietoturvallisuuspolitiikkaa ja -suunnittelua informaatioon kohdistuvien riskien torjunta julkisuuden ja salassapidon sekä muiden informaation kohdistuvien oikeuksien tehokas toteuttaminen

Tietoturvallisuussuunnitelma Käytännössä pakollinen Salassa pidettävissä julkisuuslain salassapitoperusteiden mukaan