Näytetään tekstit, joissa on tunniste tietoyhteiskunta. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste tietoyhteiskunta. Näytä kaikki tekstit

maanantai 31. elokuuta 2026

Lisää digiä? Ei kiitos (kolumni)

Suomalaisia pidetään digimyönteisenä kansana. Yritysten ja viranomaisten kehotuksesta olemme siirtyneet laajasti digikanaviin ja sähköiseen itsepalveluun.

Keväällä myös viranomaisposti muuttui digitaaliseksi. Jatkossa kirjeet tulevat ensisijaisesti Suomi.fi-palveluun.

Yhä vain lisää digiä olisi tulossa, mikäli digisietokyky kykenee ottamaan kaiken vastaan. Se alkaa olla koetuksella itse kullakin.

Digiä tyrkytetään, koska se säästää kustannuksia, mutta hyöty kertyy lähinnä palvelun tuottajalle. Sähköisessä itsepalvelussa käyttäjä tekee työtä, eikä hänen kustannuksiaan huomioida missään.

Toinen myyntiargumentti on asioinnin vapaus. Netissä voi maksaa laskuja tai tilata ruokaa vaikka keskellä yötä. Mutta kuinka moni oikeasti tekee niin?

Ympärivuorokautista asiointia tärkeämpää olisi palvelujen toimivuus ja helppokäyttöisyys. Niissä on yhä parantamisen varaa, vaikka asiaa on harjoiteltu jo kolmenkymmenen vuoden ajan. Logiikka hämmentää kokeneenkin käyttäjän, konekielinen suomennos huvittaa ja epäselvät virheilmoitukset ärsyttävät.

Tekniikat, alustat ja lainsäädäntö muuttuvat nopeammin kuin kehittäjät pysyvät perässä. Esimerkiksi pankit ovat panostaneet valtavasti verkkopalveluihin, mutta käyttökatkot ja häiriöt tuntuvat vain lisääntyvän.

Vibekoodaus alentaa entisestään uusien verkkopalvelujen rakentamisen kynnystä. Määrä ei edelleenkään korvaa laatua eikä nopeus suunnittelun merkitystä.

Varsinainen riesa ovat mobiilisovellukset. Sähköauton lataus, hotellit, lentoliput, pankit, kaupan bonukset, kuntosalit, pysäköinti… kaikki haluavat asentaa oman äpin, perustaa tilin ja keksiä uuden salasanan.

Äpit täyttävät puhelimen muistin ja vaativat jatkuvaa päivittämistä. Jokainen uusi sovellus on potentiaalinen tietoturvariski. Lisäksi ne tekevät puhelimen vaihtamisesta työlästä.

Ei enää yhtään uutta äppiä minun puhelimeeni, kiitos!


Itselleni oli silmiä avaava kokemus soittaa puhelimella Maanmittauslaitokselle. Sain minuutissa vastauksen ja ohjeen asiaan, jonka selvittämiseen olin käyttänyt paljon aikaani Googlessa ja viraston omilla nettisivuilla.

Joskus vanha keino on parempi kuin pussillinen digiä. Iäkkäämmät henkilöt muistavat vielä, miten jokaiseen yritykseen ja virastoon pystyi soittamaan ja sai asiansa hoidettua odottaessa.

Ilmankos iäkkäämmät eivät ole innoissaan digiajan hienouksista.

Aktiiviväestö kestää digiähkyn hammasta purren, mutta heistäkin vain harva pitää puhelimestaan. Moni kokee olevansa älypuhelimen orja ja haluaisi eroon koko vehkeestä. Puhelimen suorittama urkinta ja vakoilu huolestuttavat.


Yllättäen myös nuorten keskuudessa on kasvava uusdigitön ryhmä. He haluavat aitoja, analogisia kokemuksia: LP-levyjä, lautapelejä, jopa paperisia kirjoja parantamaan keskittymistä. Diginatiiveista tulee diginegatiiveja.

Ehkä vanhanaikaiseen puhelinpalveluun ei ole palaamista, ehkä papereita on turha haikailla takaisin. Digi on tullut jäädäkseen.

Toivotaan, että jonain päivänä tekoäly korvaa kaikenkirjavat äpit ja epäloogiset nettipalvelut. Tekemisen vaiva siirtyy ihmiseltä koneelle, jolle se kuuluukin. Asiat hoituvat yksinkertaisesti puhutuilla komennoilla.


Tulevaisuutta odotellessa on oikeus vaatia, että nykyisissä palveluissa huomioidaan myös asiakkaan etu ja hänen toiveitaan kuunnellaan. Digipakosta tulisi pyrkiä digihoukutukseen.

Esimerkiksi Suomi.fi-palveluun on toivottu tekstiviesti-ilmoitusta saapuneesta kirjeestä. Sähköposti hukkuu helposti postilaatikoihin ja filttereihin, tekstiviesti huomataan paremmin.

Pankkien e-laskut ovat näppäriä, mutta moni haluaisi ladata ne pdf-muodossa omalle levylleen arkistointia varten. Ei onnistu, koska teknisesti yksinkertainen asia vaatisi pankilta työtä ja vaivaa.

Jos digitalisaation motiivina ovat vain yksipuoliset kustannussäästöt, lopputulos ei voi olla kehuttava.

Väärillä säästöillä syntyy vain sutta ja digisekundaa – sekä ahdistuneita käyttäjiä. 

Julkaistu Tivi-lehden kolumnina 8/2026.

Lisäys: Digitaalinen itsepalvelu ja äppien tyrannia ärsyttää muitakin: Olisiko jossain vielä palvelu, jota ei tarvitse hoitaa itse? (Yle) 

Lisäys liittyen kommenteissa käytyyn keskusteluun: Nordean e-laskun tietojen vienti pdf-muotoon tuottaa yli neljän megatavun pdf-tiedoston, vaikka sama tulostettuna pdf:ksi on vain 75 kilotavua. 

Tämän pdf-tiedoston koko on yli neljä megatavua (!). 

Silmämääräisesti pdf-tiedostojen välillä ei ole mitään eroa, joten miksi pdf-vienti on kooltaan lähes 100-kertainen? Peruskäyttäjä tuskin kiinnittää huomiota asiaan, tai edes jaksaa arkistoida omia laskuja pdf-muotoon. Itse epäilen, että syynä on oikean alanurkan logo. Pdf-vienti käyttää alkuperäistä isoa logoa, joka on vain skaalattu pienemmäksi, kun taas tulostinajuri osaa pienentää sen oikeasti. Voin olla väärässäkin.

tiistai 13. syyskuuta 2022

S-pankki koettelee luottamusta verkkopankkeihin

S-pankki kertoi tänään tietoturvamokasta, joka on periaatteellisella tasolla yhtä iso juttu kuin Vastaamon tietovuoto kaksi vuotta sitten. Yksityiskohtia ei (taaskaan) kerrota, mutta useat ihmiset ovat päässeet kirjautumaan S-pankin tunnuksilla toisten henkilöiden nimissä. Tilillä ei ehkä ole paljon rahaa, mutta tunnuksilla on voinut tehdä kaikenlaista muuta pahaa.

Ihmeellisintä on, että asiakkaan tunnistus on saanut olla rikki lähes neljä kuukautta ilman, että pankki on huomannut sitä. Virheitä sattuu ja ohjelmissa on bugeja. Mikään ei kuitenkaan selitä sitä, ettei pankki ole havahtunut edes asiakkaiden valitettua aiheettomista veloituksista tai muista outouksista. Ongelma paljastui vasta valkohattuhakkerin ilmoitettua siitä pankille.

Pankkitunnukset ovat suomalaisen tietoyhteiskunnan kivijalka. Aiemmin niitä niihin on luotettu kuin vuoreen, koska tunnuksilla voi tehdä sitovia toimeksiantoja, asioida Kelassa tai Omakannan terveystiedoissa ja niin edelleen. Nyt tuo luottamus on vähintäänkin koetuksella.

Pankki on sentään pyytänyt reilusti anteeksi. 

Pankin anteeksipyyntö.

Anteeksipyyntö ei kuitenkaan kata sitä peruuttamatonta vahinkoa, joka verkkopankeille tästä aiheutuu. Viime aikoina on ollut monia huijauksia, joissa asiakkaat ovat menettäneet tilillään olleet rahat. Pankki on aina vedonnut siihen, että asiakas on toiminut huolimattomasti ja huijaus olisi pitänyt torjua. Pankilla on lokit, osaaminen ja asiantuntijat. Asiakas ei pärjää oikeudessa pankkia vastaan. 

Nyt on käynyt selväksi, että vika voi olla myös pankissa. Tämä tulee näkymään tulevissa riidoissa. Pankki ei välttämättä olekaan aina oikeassa eikä asiakas väärässä.

Pahinta S-Pankin kannalta on, ettei tämä ole ensimmäinen kerta. Vuonna 2019 S-pankki huomasi, että uusi mobiilisovellus saattoi näyttää toisten asiakkaiden tilitietoja. Niin kävi noin 300 asiakkaalle, ennen kuin mobiilipankki saatiin suljettua ja ongelma korjattua. 

Kuulin tapauksesta, jossa iäkkäiden asiakkaiden tililtä oli aiheutettu toukokuussa kahden tuhannen euron vahinko. Ensin käteistilillä olleet rahat oli tyhjennetty verkko-ostoksilla ja sen jälkeen luottopuolelta oli siirretty lisää rahaa kulutukseen. Pankki syytti asiakkaita huolimattomuudesta ja peräsi tuhannen euron luotto-osuutta takaisin. 

Ei auttanut, vaikka pankin omien lokien mukaan tiliä oli käsitelty S-mobiilisovelluksella ja Samsung-puhelimella, joita kumpiakaan tilin oikeilla haltijoilla ei ollut. 

Pankki jatkoi tuhannen euron karhuamista vielä tänä syksynä, vaikka se on saanut tiedon teknisestä ongelmasta jo 5. elokuuta. Tänään pankki oli sitten yllättäen ilmoittanut, että luopuvat vaatimuksista.

Olen kuullut myös muista kyseenalaisista linjauksista, kuten siitä että mobiilipankin voi asentaa rajattomaan määrään puhelimia yhdellä tunnuksella. Lainanhakijan papereita on pyydetty lähettämään skannattuna avoimella sähköpostilla viestissä, jonka kieliasu herättää epäilyn huijauksesta. Ja muutaman muun asian, joista lupasin olla mainitsematta julkisesti.

Kaiken huipuksi eilen uutisoitiin vanhasta tapauksesta, jossa ilmeisesti sim swapping -huijauksella oli saatu tyhjennettyä uhrilta 37 000 euroa. Tähän asti on uskottu, että temppu onnistuu vain Yhdysvalloissa, joissa puhelinpalvelua on helppo huijata eikä kunnon henkkareita ole, mutta nyt on vaara, että se toimii Suomessakin.

Turvallisen verkkoasioinnin kulmakivet ovat vaarassa. Operaattorien ja pankkien on otettava ryhtiliike ja käytävä läpi omat prosessinsa huijausten estämiseksi. 

On totta, että yleensä aiheettomat veloitukset ovat joko lähipiirin kavalluksia tai pankkitunnuksia on tosiaan käytetty huolimattomasti. Mutta jokainen asiakaspalveluun soittava on otettava vakavasti ja yritettävä selvittää, mistä tällä kertaa on kyse. Pankit ja operaattorit eivät ole erehtymättömiä.

maanantai 30. elokuuta 2021

Miksi ihmiset jonottavat Nordeaan?

Viime viikolla näky Helsingin keskustassa oli synkkä: pitkä jono ihmisiä jonottamassa sateen keskellä Nordean konttoriin, johon koronaviruksen vuoksi otettiin sisään vain kymmenen ihmistä kerrallaan. Näinkö huonosti pankki palvelee? Mikseivät ihmiset asioi netissä?

Miksi näin moni jonottaa Nordean konttoriin?

Pikainen johtopäätös on kuitenkin väärä. Nämä eivät ole Nordean asiakkaita, vaan todennäköisesti nostamassa veronpalautuksia. Tänä vuonna Verottaja teki Nordean kanssa sopimuksen, jonka mukaan ne, joiden tilinumero ei ole Verottajan tiedossa, saavat nostaa palautuksen käteisellä Nordeasta. Ellei summaa ole kuukauden sisällä haettu, se palautuu Verottajalle, joka ilmeisesti yrittää tavoitella saajaa itse.

Järjestely tuntuu hieman oudolta näin sähköisten pankkipalveluiden aikakaudella, mutta ehkä siihen on jokin historiallinen syy. Eikö palautuksesta voisi kertoa kirjeellä ja pyytää saajaa itse ilmoittamaan oikea pankkitili?

Jonotukseen voi olla toinenkin syy. Helsingin kaupunki on lopettanut oman rahatoimistonsa ja maksaa sosiaaliavustukset tämän Nordean konttorin kautta. Sieltä saajat voivat nostaa pienen summan kerralla ja saada rahat suoraan käteen. Suurempia summia ei kerralla jaeta, koska saajien elämänhallinta saattaa olla vajavainen.

Tuntuu silti julmalta seisottaa ihmisiä jonossa ulkosalla muutaman euron vuoksi. Eikä diili ole hyvä Nordeallekaan, värjöttelevien asiakkaiden pitkä jono Helsingin keskustassa on ilmeinen mainehaitta.

Luultavasti jonossa on myös aitoja Nordean asiakkaita, varsinkin vanhempia sellaisia. Viimeksi ohi kävellessäni mummuja ja pappoja oli jonossa ulos asti. Ehkä he halusivat nostaa eläkkeensä isompina seteleinä kuin mitä pankkiautomaatista saa, tai ehkei heillä edes ollut pankkikorttia tai verkkopalvelua?

Vanhanaikaista palvelua haluaville pankeilla on etukäteen sovittavia tapaamisaikoja. Tapaamisen voi sopia puhelimessa ja Nordean ilmoituksen mukaan jonotusaika puhelinpalveluihin on keskimäärin kaksi minuuttia.

Pankit ovat tehneet kovasti töitä saadakseen asiakkaat palvelemaan itseään verkossa, mutta sekään ei ole ongelmatonta. Viikoittain saamme lukea uutisia vanhemmista ihmisistä, joilta on huijattu säästöt nettipankista. Tämän viikon uutinen kertoo Maijasta, 72 vuotta, joka menetti 23 500 euroa Microsoft-puheluhuijarille. Ei ihme, jos moni seisoo mieluummin jonossa kuin siirtyy pelottavan nettipankin asiakkaaksi.

Olipa jono Annankadulla mistä syystä tahansa se kertoo, etteivät sähköiset palvelut tavoita kaikkia kansalaisia. Meillä on vielä paljon tekemistä, ennen kuin palvelut ovat riittävän turvallisia ja kaikkien saatavilla. Vaikka kyse olisi vain muutaman kympin avustuksesta, se pitäisi saada sähköisesti. Ihmisten seisottaminen avustusjonossa ei ole kunniaksi kenellekään.

Ei varsinkaan Suomen valtiolle.

lauantai 19. marraskuuta 2016

Posti ei saa hyväksyä nimettömiä osoitteenmuutoksia

Luultavasti Suomen pahin identiteettivaras on saanut lopullisen tuomionsa hovista. Käräjäoikeuden tuomiosta oli kerrottu jo aiemmin. Runsaan kahden vuoden ehdoton vankeustuomio on sentään jotain, mutta sekin tuli lähinnä 13 taloudellisesta petoksesta. Toisen ihmisen elämän tuhoamisesta muulla kuin väkivallalla ei edelleenkään rangaista juuri nuhtelua kummemmin. Tämä on selvä epäkohta.

Käsittämätöntä kyllä, Sara Syvänorolla oli pohjalla 19 vastaavantyyppistä rikosta. Ja rikokset ovat helppoja tehdä -- ei tarvitse kuin varastaa uhrin lompakko, selvittää ajokortista henkilötunnus ja tehdä uhrin elämästä helvettiä. Omaehtoinen luottokielto ja uusien korttien hankkiminen auttavat vain rajallisesti.

Posti helpottaa identiteettivarkaan työtä ottamalla vastaan osoitemuutosilmoituksia paperilomakkeella, jonka voi pudottaa mihin tahansa postilaatikkoon. Ilmoituksen luotettavuuden takaa vain allekirjoitus, jonka aitoutta posti ei voi verrata mihinkään. Se on siten yhtä tyhjän kanssa, aivan kuin jättäisi ilmoituksen nimettömänä.

Viikko sitten Aamulehti kertoi kiusanteosta, jonka kohteeksi joutui tamperelainen vihreiden kaupunginvaltuutettu Irene Roivainen. Luvattoman osoitteenmuutoksen seurauksena laskuja ja muita posteja jäi saamatta. Ilmeisesti sama tekijä on toistanut temppunsa.

"Postin kääntäminen uuteen osoitteeseen ilman, että itse saaja on siitä tietoinen, on valitettavasti mahdollista, kertoo Postin riskinhallinta- ja turvallisuusjohtaja Markku Rajamäki". Mitäpä jos Posti tekisi asialle jotain? Postin pitäisi vähintään tarkistaa ilmoittajan henkilöllisyys konttorissa tai vaatia sähköistä tunnistautumista verkossa (uutisessa tosin mainitaan, että Syvänoro oli tehnyt muuttoilmoituksen sähköisesti mikä herättää kysymyksen, oliko varas saanut myös pankkitunnukset).

Postin tapa arvioida riskejä on vähintään kummallinen. Aiemmin se hyväksyi muuttoilmoitukset jopa puhelimitse, mutta siitä luovuttiin turvallisuusongelmien vuoksi. Tuntemattoman henkilön allekirjoitus paperilla ei ole tasan yhtään turvallisempi, mutta se näköjään riittää?

Postin edustajan kommentti kertoo paljon: "Jos me edellyttäisimme jonkinlaisia varmistuksia esimerkiksi niin, että lomake pitäisi toimittaa henkilökohtaisesti postin palvelupisteeseen, se olisi asiakkaitten kannalta haasteelliselta ja tavallaan veisi kotikuntalain kirjalliselta ilmoittamiselta pohjaa. Mikä kirjallinen prosessi on se, johon liittyy myös henkilökohtainen käynti jossakin?" (huomaa pakollinen haasteellista-sana, kuten aina virkamieskielessä).

"Mikä kirjallinen prosessi se on..." on kerrassaan lapsellinen heitto. Uhrit ansaitsevat parempaa.

Kun aiheesta virisi keskustelua Twitterissä, Posti tyrmäsi myös sähköposti-ilmoituksen vetoamalla samaan turvattomuuteen:

Sähköposti ei kelpaa, mutta tuntematon allekirjoitus käy?
VRK:n rekisterissä saisi olla virallinen sähköpostiosoite (ehkä se tulee kaikille tämän muutoksen myötä), mutta tällä hetkellä sähköposti ei riitä ratkaisemaan ongelmaa.

Ongelman takana on ikiaikainen dilemma mukavuuden ja turvallisuuden välillä. Jokainen yritys haluaisi palvella asiakkaita helposti ja nopeasti (eli vähillä kustannuksilla), mutta yleensä vaivattomuus merkitsee turvattomuutta.

Moni on yllättynyt kuullessaan, miten helppoa osoitteenmuutoksen tekeminen on. AL:n jutussa kirjoitetaan "Lomakkeella postin kääntäminen onnistuu periaatteessa väärentämällä allekirjoitus" -- ei mitään periaatteessa, vaan ihan käytännössä. Haetaan postista lomake kuorineen, kirjoitetaan siihen kotona mitä halutaan, ja pudotetaan kirje lähimpään postilaatikkoon. Niin helppoa se on, kukaan ei tarkista mitään.

Allekirjoitusta ei tarvitse edes "väärentää", koska postilla ei ole mitään, mihin sitä voisi verrata. Voi siis ihan omalla käsialalla kirjoittaa uhrin nimen.

Posti ei voi vielä pitkään aikaan siirtyä pelkkiin sähköisiin ilmoituksiin, mutta lomakkeella ilman mitään tarkistuksia tehtävät osoitteenmuutokset eivät ole tätä päivää. Tarkistaahan posti henkilöllisyyden jokaiselta pakettia noutavalta, eikä se ole mikään ongelma -- ja heitä on varmasti enemmän kuin osoitteensa muuttajia.

Miltä kuulostaisi perustelu "Emme tarkista paketin tai rahalähetysten hakijoiden henkilöllisyyttä, koska se olisi turhan haasteellista. Kyllähän se, että henkilöllä on hallussaan pakettiosoituskortti tai siihen liittyvä koodinumero, riittää varmistamaan että kyse on oikeasta henkilöstä."

No ei todellakaan.

(Tekstiä muokattu 20.11.2016)

torstai 28. toukokuuta 2015

Hallitusohjelma ja digitalisaatio

Lyhyestä virsi kaunis. Näin voisi kai luonnehtia hallitusohjelmaa 2015-2019, joka on aiempia merkittävästi lyhyempi ja tiiviimpi. Jos tämä johtuu Juha Sipilän insinööritaustasta niin on syytä olla ylpeä siitä.

En löytänyt dokumentin alkuperäistä sijaintia, mutta se on ladattavissa monen median omalta sivulta. Ihmetyttää, mikseivät ne linkitä vaikkapa valtioneuvoston alkuperäiseen tiedostoon (kai sellainen on jossain?). Käytän itse Maikkarin versiota.

"Digitalisaatio, kokeilut ja normien purkaminen" on saanut kokonaan oman osion, numeroltaan kahdeksan. Kahdella sivulla on monia kohtia, joita on helppo kannattaa. Digitalisaation luvataan olevan läpileikkaava teema, joka kattaa hallituksen koko strategian. Tämän arvovaltaisempaa tukea digitalisaatiokehitys tuskin voisi saada.

Pitkän tähtäimen tavoitteena on ottaa digitalisaation avulla tuottavuusloikka sekä julkisella että yksityisellä sektorilla. Siihen päästään mm. purkamalla nykyiset julkisten palveluiden prosessit ja korvaamalla ne uusilla, digitaalisilla versioilla. Ei hallitukselta ainakaan rohkeutta puutu!

Muutkin lupaukset ovat kannatettavia: julkishallinto sitoutuu kysymään samaa tietoa kansalaisilta ja yrityksiltä vain kerran ja kansalaisten oikeutta päättää sekä valvoa omien tietojensa käyttöä luvataan lisätä. Viittaus omadata-ajatteluun on tervetullut. Esimerkkiä on selvästi haettu Virosta, joka on perinyt Suomen aseman tietoyhteiskuntakehityksen edelläkävijänä.

Ehkä merkittävin ranskalainen viiva löytyy listan lopusta: valtioneuvostossa vahvistetaan digitalisaation muutosjohtamisen organisointia.

Juuri johtajuuden puutetta ja ministeriöiden itsenäisyyttä on pidetty suurimpana kehityksen jarruna. Jokainen ministeriö haluaa tehdä asiat omalla tavallaan, eikä synergiaa synny. Tietohallinnossa kenelläkään ei ole riittävästi natsoja, jotta hän voisi pakottaa eri virastot yhteistyöhön ja yhteisen tekniikan käyttöön.

Nämä asiat on tiedostettu jo aiemmin, hieno homma jos aloittava hallitus oikeasti saisi ne toteutettua. Pidetään peukkua, se on koko Suomen etu.

Silmään pistää myös rohkea lupaus nostaa innovatiivisuus ja palvelualttius uusiksi virkamieshyveiksi vanhojen rinnalle. Sopii hyvin!

Enää tarvitaan ne toimenpiteet, joilla ohjelman tavoitteet saadaan toteutumaan.

Kehujen jälkeen on pakko ilkeillä vähän: raportin sivunumerointi ei täsmää sisällysluetteloon. Sinänsä pikku juttu, mutta kertoo digitaalisten perustaitojen merkityksestä. Huippujuttuja voidaan rakentaa vasta, kun perusta on kunnossa.

Toiseksi viimeinen ranskalainen "autetaan niitä kansalaisia, jotka eivät ole tottuneet tai jotka eivät kykene käyttämään digitaalisia palveluita" osuu tähän hyvin. Heitä saattaa olla jopa tämän paperin tekijöissä.

Onneksi tekstissä ei sentään käytetty Comic Sansia.

Lisäys 29.5.2015: Anne Bernerin valinta liikenne- ja viestintäministeriksi on yllättävä veto. Harvoin, jos koskaan, ministeriksi on valittu ensimmäisen kauden kansanedustajaa -- jolla ei ole aiempaa poliittista kokemusta. Mahtaa olla melkoinen kulttuurishokki päätyä yrityselämästä ministeriksi. Toisaalta ravistelu voi olla tarpeellista niin ministerille kuin ministeriöllekin. Toivottavasti valinta ei kuitenkaan kerro siitä, että tämän alan ministeriötä pidettäisiin muita vähemmän tärkeänä. Aika näyttää. Nyt vain toivotaan parasta ja pidetään peukkuja. 

tiistai 11. kesäkuuta 2013

Nyt olisi kysyntää suomalaiselle sähköpostille

Nyt olisi kysyntää suomalaiselle, tietoturvalliselle sähköpostille. Onhan niitä ollutkin, aina Ioboxista alkaen. Hauskana yksityiskohtana muistan, että vuosituhannen vaihteessa YLEkin suunnitteli tarjoavansa sähköpostiosoitteen jokaiselle suomalaiselle. Ilmeisesti osoite liittyi digi-tv-juttuihin, eikä projekti koskaan valmistunut.

Eräs mahdollisuus on Maikkarin Luukku.com, mutta onko se ilmainen ja toiminnassa vielä 10 vuoden kuluttua? Voiko sen tietoturvaan varmuudella luottaa?

Sitten meillä on vielä Itellan Netposti. Yrityksiä on houkuteltu lähettämään e-laskuja sen laatikkoon, jolloin entinen Posti saisi osansa myös sähköisestä liiketoiminnasta. Netpostiin on panostettu paljon ja pitkään, mutta ainakin itselläni käyttö on jäänyt vähäiseksi. Edellisestä käyntikerrasta oli kulunut jo vuosia. Veikkaan, ettei suurin osa suomalaisista edes tiedä mikä Netposti on.

Itella kuulostaisi juuri oikealta taholta tarjoamaan luotettavaa sähköpostia. Se ei tietenkään voisi suojata ulkomaisiin osoitteisiin tai Gmail/Outlook-palveluihin lähetettyjä viestejä, mutta jos järjestelmä saisi suosiota, ihmiset voisivat palata kotimaisen palvelun käyttäjäksi ja silloin liikennekin jäisi maan rajojen sisäpuolelle.

Tulevaisuudessa mukaan voisi kytkeä vahvan todennuksen pankkitunnuksilla tai mobiilisti, jolloin sähköpostia voisi lukea ilman salasanaa.

Hei, tämähän alkaa kuulostaa hyvältä! Juuri tällaisia hankkeita Suomi tarvitsisi saadakseen uudelleen kiinni digikehityksen syrjästä.

Mutta Itellaa ei näytä kiinnostavan. Siitä voi kyllä lähettää sähköpostia, mutta vain järjestelmän sisällä ja tavalla, jonka ohjeteksti kuulostaa X.400-maailmalta neljännesvuosisadan takaa:

Voit lähettää Netpostista kirjeen haluamallesi vastaanottajalle Suomessa. Kirje voi olla pituudeltaan enintään kaksisivuinen. Kirjeen sisältö voi muodostua vain tekstistä. Tekstiä ei voi muotoilla eikä kirjasinta voi valita. Kirjeen lähetys on maksullista ja se ostetaan etukäteen Netpostista verkkomaksulla. Voit ostaa kerralla useamman lähetyksen. Kirjeiden lähetys edellyttää lisäpalvelun käyttöehtojen hyväksymistä.

Puhutaanko tässä tosiaan sähköpostin lähettämisestä 2010-luvulla??

Kaiken huipuksi kirjeen lähetys maksaa ja lähetysoikeuksia (postimerkkejä) pitää ostaa etukäteen.

Sähköpostin... ei kun kirjeen lähetys Netpostista. Kiitos ja näkemiin.
Netpostista ei taida olla tehtävään. Kenestä olisi?

sunnuntai 11. marraskuuta 2012

Mitä maksaa WLAN-yhteys lentokentän ulkopuolella?

Edellisessä kirjoituksessa käsittelin lentokenttiä. Mistä löytää ilmaisen tai kohtuuhintaisen nettiyhteyden niiden ulkopuolella? Netin metsästäminen on oma taiteenlajinsa.

Viime kesänä autoilin Saksassa. McDonaldseissa oli asiakaskäyttöön tarkoitettu wlan, joka edellytti rekisteröitymistä puhelinnumeron perusteella. Turistien kiusaksi vain saksalainen mobiilinumero kelpasi. Blääh. Rajan toisella puolella Strasbourgissa McDonalds tarjosi avoimen ja ilmaisen nettiyhteyden. Vaikka kyse oli kansainvälisestä brändistä, käytännöt rajan molemmin puolin olivat aivan erilaiset. Quel dommage!

Wifi gratuit ici! Strasbourgissa turistin kannattaa poiketa Mäkkäriin.
Lontoon McDonalds oli vielä erikoisempi: se näytti alkutekstin suomeksi, mutta tarjosi sitten yhteyttä vain kahden eri sopimusoperaattorin tunnuksilla.

Tervetuloa Lontoon McDonaldsille (suomeksi!), mutta nettikäytön voit unohtaa.
Entä jos "lainaisi" kotikäyttäjän tukiasemaa? Suomessa sen saa tehdä laillisesti, tietääkseni missään muualla ei. Italiassa laki velvoittaa pitämään tukiasemat salattuina. Eikä avoimen yhteyden löytäminen muuallakaan ole helppoa. Hollannin Antwerpenissä kadulta katsottuna wlan-tilanne näytti tältä:

Avointa tukiasemaa etsimässä? Unohda koko juttu.
Hotellien wlan-yhteydet ovat sitä kalliimpia, mitä isompi ja hienompi hotelli on kyseessä. Vielä muutama vuosi sitten USA:n motelleissa oli lähes poikkeuksetta avoin tukiasema, mutta viime käynneillä olen havainnut niidenkin muuttuneen suljetuiksi. Salasana on kaikille sama ja muodostuu usein ketjun tai paikkakunnan nimestä. Yhteys itsessään on ilmainen.

Kallein näkemäni hotellihinta oli Ateenan Intercontinentalissa, peräti 39,95 euroa päivä (ja nopeus huimat 3 megabittiä sekunnissa):

Ateenassa nettiin 39,95 eurolla per päivä.
Hinta on ajateltu businessmatkustajien näkökulmasta. Kuva on marraskuulta 2009, eli ajalta ennen talouskriisiä. Tuskin hinta on sen jälkeen ainakaan laskenut.

Karmein wlan-kokemus oli Madeiralta, siitä kirjoitin erillisen postauksen kesällä 2011.

Monacossa on puhelinkioskeja, joista saa kahden tunnin wlan-yhteyden. Kuukausipassi maksaa kuitenkin käsittämättömät 149 euroa! No, Monacon asukkaille tai huvijahdeilla paikalle saapuneille se tuskin on mikään ongelma:

Monacon wlan antaa kaksi tuntia nettiaikaa., mutta kuukausipassi on tolkuttoman kallis. 
Sen sijaan Kanarian Canarywifi-hinnat vaikuttavat kohtuullisilta, mutta datamäärä on rajoitettu ja nopeustieto näyttää kummalliselta (todellakin 64/128 kbit/s?):

Canary Wifin siirtomäärä on rajoitettu.
Miami Beachilla on kaksikin nettiä: kaupungin oma (?) ja erityinen lapsiturvallinen, sisältösuojattu versio. Enpä ole muualla moista nähnyt! Kumpikin jäi kokeilematta, sillä iPhone ei ottanut yhteyttä kumpaankaan (kaiketi evästeongelman vuoksi).

Miami Beachilla on erityinen lapsiturvallinen WLAN.
Silja Linen ruotsinlaivoilla toimii ilmainen netti, jonka käyttö on rajoitettu kolmeen tuntiin per käyttäjä. Youtuben käyttö on estetty kaistan säästämiseksi. Tämä on tervetullut parannus varsinkin laivaseminaareissa, aiemmin netti toimi vain satamassa ja silloinkin surkean hitaasti.

Joskus ilmaisen netin löytää turistikohteesta, kuten Lontoon sotamuseosta:

Kelpaa surffata ilmaiseksi samalla kun lepuuttaa jalkojaan sotamuseossa.
Myös Heathrow'n ja Lontoon keskustan väliä liikennöivä juna tarjoaa ilmaisen netin, joka tosin pätki pahasti:

Ilmainen netti Heathrow Express -junassa.
Unohtamatta kotoista VR:ää, jonka kaukojunissa on ilmainen netti, mutta se ansaitsee oman kirjoituksensa.

Suomi on tietoliikenteen lintukoto. Avoimia wlan-verkkoja on enemmän kuin monessa muussa maassa -- ja ainutlaatuista on se, että naapurin salaamatonta yhteyttä saa käyttää ilman lupaa. Keski-Euroopassa rikollisuuden ja terrorismin pelko pitää verkot suojattuina. Myös USA:ssa on yllättävän vaikea löytää avointa verkkoa.

Piilaaksossa ollaan Googlen kotiseudulla. On ihan must tarkistaa Gmailit Googlen omasta verkosta, joka kuuluu läheiselle avoimelle parkkipaikalle asti:

Gmail pitää tarkistaa Googlen WLANissa.
Google suunnitteli aikoinaan koko San Franciscon alueen kattavan wlan-verkon rakentamista, mutta hanke on ilmeisesti haudattu.

Vastaavasti iPhone-käyttäjien pitää kastaa puhelimensa Applen verkossa:

iPhonella Applen WLAN-verkossa.
Kuten esimerkeistä käy ilmi, avoimen WLAN-verkon löytäminen vaatii työtä. Avoimia tukiasemia on yllättävän harvassa, joten turistilta vaaditaan sinnikkyyttä. Ensimmäisenä kannattaa kokeilla paikallista kauppakeskusta tai norkoilla kahviloiden lähistöllä.

Kenties joskus koittaa päivä, jolloin pääsemme eroon tästä pelleilystä, ja puhelimen 3G/4G-datasiirto toimii kiinteällä hinnalla kaikkialla maailmassa. En kuitenkaan aio pidättää henkeä sitä odotellessa. Datasiirto on iso bisnes ja käyttö kasvaa niin nopeasti, että maksullistenkin palveluiden on vaikea pysyä perässä.

sunnuntai 4. marraskuuta 2012

Sähköinen äänestäminen on vielä monen mutkan takana

Kuntavaalien alhainen äänestysprosentti nostaa esiin vaatimuksia sähköisestä äänestämisestä. Jos kerran nettipankissa voi hoitaa turvallisesti raha-asioitaan, miksei netissä voi myös äänestää?

Sähköinen äänestäminen kuulostaa yksinkertaiselta asialta, mutta siinä on monta koiraa haudattuna.

Ensinnäkin lain mukaan äänioikeutta on käytettävä henkilökohtaisesti, ja sitä mikään kotona tapahtuva äänestys ei pysty takaamaan. Lapset voisivat käyttää dementoituneen äitinsä tunnuksia tai joku voi äänestää matkoilla olevan puolisonsa sijaan. Myös äänten myyminen eniten tarjoavalle helpottuisi.

Toiseksi vain äänestyskopin yksinäisyys takaa sen, ettei äänestäjää painosteta. Kotona joku voisi uhkailla tai kiristää äänestämään haluamallaan tavalla. Tämä tosin voidaan ratkaista sallimalla useampaan kertaan äänestäminen, jolloin vain viimeinen ääni jää voimaan. Silloin kuitenkin äänet ja äänestäjät on tallennettava pysyvästi, mikä on tietoturvan ja vaalisalaisuuden kannalta ongelmallista.

Kolmas tekijä on tarkistuslaskenta. Miten ääntenlaskenta voidaan tehdä niin, että kaikki äänet on varmasti laskettu, mutta kenenkään äänestäjän henkilöllisyys ei paljastu?

Tällä hetkellä vaalituloksen luotettavuus ei ole mikään ongelma, se kun ei näytä nyt kiinnostavan edes kaikkia kansalaisia. Mutta jos yhteiskunnallinen tilanne kiristyy, vaalituloksen manipulointi -- tai edes perusteltu epäily siitä -- voi saada dramaattiset seuraukset.

Sitten on vielä tietoturva. Nettipankit ovat säilyneet turvallisina, mutta ne eivät yritäkään salata asiakkaan henkilöllisyyttä, mikä tekee tehtävästä oleellisesti helpomman. Lisäksi alati kehittyvät haittaohjelmat pystyvät huijaamaan asiakasta ja kiertämään jopa kertakäyttöisiä varmistuskoodeja.

Tietoturvan yksi vaatimus on palvelun saatavuus. Edes suurella rahalla varmistetut nettipankit eivät toimi täysin 24/7-periaatteella, vaan palvelimet ovat joskus nurin. Verkkopankeissa se ei haittaa, sillä laskut voi maksaa seuraavanakin päivänä. Äänestykselle varattu aikaikkuna on kuitenkin pieni ja kysyntäpiikki suuri, mikä on tietotekniikalle hankala yhdistelmä.

Mutta toisaalta: pitääkö sähköiseltä äänestämiseltä vaatia täydellistä oikeellisuutta, kun nykyinenkään järjestelmä ei ole aukoton? Kaikkia kirjoitettua numeroita ei saada tulkittua oikein eikä äänestäjän henkilöllisyyttä tarkisteta aukottomasti. Äänensä voi myydä lähettämällä kännykällä äänestyskopista otetun kuvan. Lisäksi utelias virkailija voi leimata kuoren sopivasti nurkasta, jolloin hän voi laskennassa tarkistaa ketä naapuri äänesti.

Sähköisen äänestyksen periaatteellisille ongelmille emme mahda mitään, mutta ehkä pian on aika tarkastella niitäkin uudessa valossa. Moni kertoo avoimesti Facebookissa ketä äänesti, joten onko entisenkaltainen vaalisalaisuus tarpeen? Pitääkö äänioikeuden todella olla luovuttamaton oikeus?

Jos vanhanaikainen lippuäänestäminen uhkaa jäädä keski-ikäisten ja eläkeläisten tavaksi valita toinen toisiaan päättäjiksi, siinä on suurempi uhka demokratialle kuin sähköisessä äänestämisessä. Mitä prosessista kertoo se, että kuntapäättäjiksi valittiin eniten 55-65-vuotiaita miehiä? Voidaanko edes lippuäänestystä pitää demokraattisena, jos siihen osallistuu jatkossa alle puolet äänioikeutetuista?

Jotain on pakko tehdä. Jos vaalilakeja ollaan valmiita muuttamaan, voimme jonain päivänä seurata Viron esimerkkiä ja siirtyä oikeaan tietoyhteiskuntaan. Virossa kansalaisilla on netissä toimiva henkilökortti ja viime vuoden parlamenttivaaleissa 141 000 virolaista äänesti sähköisesti.

Viime kädessä kyse on poliittisesta tahdosta, joka suurella todennäköisyydellä vaikuttaisi puolueiden saamiin ääniosuuksiin. Ja juuri sen vuoksi saamme odottaa sähköistä äänestystä vielä hyvinkin pitkään.

(muokattu Helsingin Sanomissa 1.11.2012 julkaistun yleisönosastokirjoituksen pohjalta)

lauantai 25. elokuuta 2012

Tekemistä Arhinmäelle

Se oli sittenkin pieleen mennyt aprillipila: Kopiosto perui vaatimuksensa opetuksessa käytettävän verkkoaineiston raportointivelvoitteesta.

Rasti seinään tästä -- ei tule mieleen toista tapausta, jossa tekijänoikeusjärjestö olisi perääntynyt vaatimuksistaan. Mutta aihekin on poikkeuksellinen, sillä Kopiosto haluaa rahaa ilmaisten verkkoaineistojen käytöstä.

Opetus- ja kulttuuriministeriö on aiemmin maksanut Kopiostolle siitä, että opettajat ovat voineet käyttää kirjoista ja lehdistä valokopioimiaan aineistoja opetustyössä. Maksua voi perustella vaikka niin, että jos lehdet tai kirjat olisi ostettu kouluille, se olisi tullut paljon kalliimmaksi.

Kyseessä on siis hyvitysmaksun kaltainen järjestelmä, jolla korvataan kollektiivisesti tekijöille aiheutuvia tulonmenetyksiä. Paitsi, että tässä tapauksessa tulonmenetys on konkreettinen ja sen maksajana valtio.

Tällaisen korvauksen ulottaminen ilmaisiin nettisivuihin on kohtuutonta. Miksi Kopioston pitäisi saada rahaa siitä, että opettajat käyttävät aineistoja, jotka ovat ilmaiseksi opiskelijoiden saatavilla? Kopioston pitäisi tietää, mitä sivuja on käytetty ja tilittää niistä muutaman eurosentin korvauksia sivujen tekijöille, kirjoittajille ja valokuvaajille. Kun tekijät ovat usein ulkomaisia tai tuntemattomia, tehtävä ei ole ainoastaan mahdoton, vaan suorastaan naurettavan mahdoton.

Kauan sitten maksulliseen sisältöön luotuja lakeja ja oikeuksia yritetään nyt venyttää ilmaisuuteen ja globaaliin digiaikaan, mikä johtaa absurdeihin tilanteisiin. Samalla, kun nuoret lataavat laittomasti ja ilmaiseksi pelejä, elokuvia ja cd-levyjä (ilman, että kukaan haluaa puuttua asiaa, jottei loukkaisi yksityisyyttä), vaaditaan toisella kädellä rahaa ilmaisten nettisivujen käyttämisestä.

Ei ihme, että nuorten on vaikea ymmärtää ja mahdoton kunnioittaa tekijänoikeuslakeja, joilla ei näytä olevan mitään yhteyttä arkitodellisuuteen.

Mitäpä jos kulttuuriministeri Arhinmäki tekisi asialle jotain? Hyvitysmaksun sijaan agendalle voisi ottaa tekijänoikeuslakien arvioinnin ja kokonaisuudistuksen, jolla edes yritettäisiin vastata tämän päivän tarpeisiin.

Mallia voi ottaa vaikka viestintäministeri Kiurun tietoyhteiskuntakaari-hankkeesta, jossa tehdään vastaava tarkastelu sähköisen viestinnän ja verkkoyhteyksien osalta. Tietoyhteiskuntaa ei voi uudistaa ilman vastaavaa tekijänoikeuksien remonttia. 

torstai 31. toukokuuta 2012

Naiset perivät maan

(perustuu Helsingin Sanomissa 29.5.2012 julkaistuun yleisönosastokirjoitukseeni)

Kaupungilla liikkuessa ei voi välttyä huomaamasta, miten nuoret naiset ovat kauniimpia, terveempiä, pidempiä ja fiksumpia kuin koskaan ennen. He ovat hyötyneet täysimääräisesti elintason noususta,  parantuneesta terveydenhuollosta ja pidemmästä koulutuksesta. Naiset täyttävät kuntosalit, harrastuspiirit ja yliopistot.

Mutta missä ovat samanikäiset pojat? Heitä ei näy missään. Osa pojista on ehkä treeneissä, mutta liian moni on juuttunut kotisohvalle tai lähtenyt kaljalle. Loput ovat kotona pelaamassa tietokonepelejä tai roikkuvat netissä. Viime vuosien kehitys ei ole hyödyttänyt lainkaan miehiä, pikemminkin päinvastoin.

Miehet ovat hallinneet yhteiskunnan kehitystä tuhansien vuosien ajan. Fyysistä voimaa, aggressiivisuutta, spatiaalista hahmottamista ja työkaluja vaativissa tehtävissä miehillä oli luonnollinen etulyöntiasema. Siitä oli hyötyä, kun elintaso perustui metsästykselle, kalastukselle, maanviljelylle -- ja sotimiselle.

Tietotekniikka on muuttanut ympäristöä miehelle epäedulliseen suuntaan. Työkalujen tekijät ovat edelleen miehiä, mutta niiden käyttäjät naisia. Voiman sijaan nyt arvostetaan kärsivällisyyttä, täsmällisyyttä, viestintätaitoja, itsensä kehittämistä, kielitaitoa ja verkostoitumista. Näissä lajeissa naiset ovat usein miehiä parempia. Evoluutiosta tiedämme, että parhaiten menestyy se, joka ensimmäisenä sopeutuu uusiin olosuhteisiin.

Tietoyhteiskunnasta on tulossa naisten maailma.

Fyysisesti raskaat ja ikävät tehtävät on korvattu koneilla tai siirretty halvemman työn maihin. Vähän koulutetuille miehille ei enää ole kysyntää, mikä saa monet miehet syrjäytymään heti koulun päättyessä. Naisille tyypilliset hoiva-, asiakapalvelu- ja viestintätehtävät sen sijaan työllistävät jatkossakin. Nuorten naisten on helpompi päästä kiinni työelämään ja sitä kautta yhteiskuntaan.

Tietokone-, peli- ja nettiriippuvuus ei ainakaan paranna nuorten miesten tilannetta. Yksipuolinen uppoutuminen mihin tahansa asiaan saattoi ennen olla etu, mutta nyt yhteiskunta tarvitsee moniosaajia. Viestintä, neuvottelu ja verkostoituminen ovat tärkeitä taitoja jokaisessa ammatissa. Syvällinen osaaminen ei yksin riitä. Elämä on kokonaisuus, joka pitäisi hallita.

Sosiaalisen median käyttäjistä enemmistö on naisia. Sitä olisi ollut vaikea uskoa vielä 10 vuotta sitten, kun internet vaati teknistä osaamista ja bittien kanssa puuhastelua. Ratkaisevaa oli se, että tekniikasta tuli riittävän helppokäyttöistä ja että sovellukset veivät huomion itse tekniikalta.

Tämän päivän naiset ovat opiskelijoita ja asiantuntijoita. Huomenna he ovat johtajia ja päättäjiä. Perinteiset valtarakenteet ja ajatusmallit murentuvat. Jokainen voi miettiä, mitä se merkitsee yhteiskunnalliselle kehitykselle ja Suomelle.

Poikia syntyy enemmän kuin tyttöjä, mutta määrä tasoittuu nopeasti poikien vaarallisemman elämän vuoksi. Onnettomuudet, epäterveelliset elämäntavat ja yleinen syrjäytyminen harventavat aikuisten miesten joukkoa jo ennen keski-ikää. [korjaus: naisten määrä ohittaa miesten määrän vasta 55-vuotiaana, mutta toisaalta miehiä on mm. vankiloissa, hoitolaitoksissa ja muista syistä poissa "markkinoilta"]

Jatkossa monet fiksut, koulutetut ja pätevät naiset tulevat jäämään ilman puolisoa, tai ainakaan mies ei ole sosioekonomisesti samaa tasoa. Perinteisesti olemme tottuneet siihen, että mies ansaitsee enemmän ja elättää perheen. On ollut sosiaalisesti hyväksyttävää, että nainen jää hoitamaan lapsia ja kotia miehen tehdessä uraa.

Jatkossa osat vaihtuvat. Yhä useammassa perheessä nainen on se, joka ansaitsee enemmän ja on paremmin koulutettu. Mies ei kuitenkaan voi synnyttää ja se kodinhoitokin on useimmille vaikeaa. Mies joutuu hakemaan itselleen uudenlaista roolia yhteiskunnassa. Yhteisön ja oman arvostuksen on tultava jostain muualta.

Toisaalta ne pojat, jotka selviävät koulutusjärjestelmän läpi ja löytävät paikkansa yhteiskunnassa, tulevat olemaan erittäin haluttuja niin naisten kuin työnantajienkin silmissä. Vähän kärjistäen voi sanoa, että miehen paras pariutumisstrategia on hankkia koulutus, työ, pysyä selvänä -- ja hengissä.

Nuorten naisten tilanne on sekin vaativa. Pitäisi hankkia koulutus, löytää kunnollinen mies, perustaa perhe, harrastaa ja näyttää koko ajan parikymppiseltä. Ei ihme, että naisten elämään tulee miehiltä tuttuja elementtejä: tupakointia, alkoholinkäyttöä, väkivaltaa, mielenterveysongelmia. Menestyksellä on hintansa.

Siksi tasapuolinen kehitys on niin miesten, naisten kuin koko yhteiskunnankin etu.

Vanhemmat: pitää huolta pojistanne!

tiistai 3. huhtikuuta 2012

Yksinkertaista mutta hyödyllistä: ilmoittautuminen tekstiviestillä

Matkapuhelinsovellukset ovat parasta tietoyhteiskuntaa. Ne liittyvät arkipäiväisiin tilanteisiin ja toisin kuin ylisuuret web-portaalit, mobiilipalvelut ovat yksinkertaisia ja toimivia. Pieni on kaunista -- varsinkin silloin, kun se toimii.

Pieni esimerkki eiliseltä: olin menossa Diacoriin lääkäriin. Olin varannut ajan www-lomakkeella ja pyytänyt tekstiviestimuistutuksen puolta tuntia ennen aikaa (vanha juttu). Varttia ennen aikaa tuli tekstiviesti joka kysyi, halusinko hoitaa ilmoittautumisen saman tien:


Vastasin lähettämällä A-kirjaimen ja sain puhelimeen ohjeet, mistä vastaanottohuone 208 löytyi.

Sovellus oli yksinkertainen, suorastaan triviaali. Se ei vaatinut edes älypuhelinta, vaan toimi vanhanaikaisilla tekstiviesteillä. Asiakas välttyi jonottamasta vastaanottoon (jota Helsingin keskustan Diacorin kyltissä kutsuttiin aseman itsensä keksimällä nimellä Reseptio, hetken jo luulin että sieltä haetaan reseptejä :-).

Lääkäri oli tietenkin hieman myöhässä, joten miten olisi kehitysidea seuraavaan versioon: asiakas saisi samalla tekstiviestillä tiedon siitä, paljonko lääkäri on myöhässä.

Siinä odottaessa oli aikaa räplätä älypuhelinta. Huomasin, että joku oli jättänyt FourSquareen vinkin lääkärivalintaa varten:


Piti oikein googlata, kun ei ole tullut luetuksi juorulehtiä. Entinen suhde jääkiekkoilijaan, pitihän se arvata. Mikä niissä kiekkoilijoissa oikein kiehtoo fiksujakin naisia?

maanantai 14. marraskuuta 2011

Salasanat joutavat mennä

Viime päivien henkilötieto- ja salasanavuodoista voi vetää vain yhden johtopäätöksen: salasanat joutavat mennä.

Käyttäjätunnus ja salasana riittivät yksilöimään ihmisen 1980-luvulla, kun jokaisella oli vain yksi tietokonepääte, johon työpäivän aluksi kirjauduttiin. Nyt töissä on lukuisia tietojärjestelmiä, jotka vaativat yksilöllistä salasanaa ja velvoittavat vaihtamaan sen säännöllisesti.

Ja mikä pahinta, myös tavallisten kansalaisten pitää keksiä jatkuvasti uusia salasanoja (ja muistella vanhoja!) voidakseen asioida nettipalveluissa ja viranomaisten kanssa.

Vanhan salasanatekniikan varaan ei voi enää rakentaa 2010-luvun palveluita. Luotettavan todentamisen ongelma on noussut tietoyhteiskunnan kehittämisen esteeksi. Sama pätee henkilötunnukseen: HETUa ei voi yrittää piilotella niin, että sen tietäminen todistaisi henkilöllisyyden.

Suomi oli edelläkävijänä kehittämässä HST-korttia, jolla olisi voitu siirtää kaikki nettipalvelut yhden kortin ja yhden PIN-koodin taakse. Hanke kuitenkin hiipui (paitsi Virossa, jossa sillä voi jopa äänestää verkossa). Nyt kortille olisi totisesti käyttöä!

Toinen keino olisi käyttää matkapuhelinta todentamisen apuna. Lähes jokaisella netinkäyttäjällä on kännykkä. Mobiilivarmenne on yksi vaihtoehto; Google tarjoaa kevyemmän, tekstiviestillä lähetettävään numerokoodiin perustuvan vaihtoehdon.

Kun asiointipalveluihin saadaan kunnon todennus, salasanojen käyttö jää verkkolehtiin ja netin keskustelupalstoihin, joissa identiteetillä ei ole suurtakaan merkitystä. Salasanojen käyttö saa jäädä palveluihin, jotka eivät aiheuta vahinkoa, vaikka niiden tiedot kaapattaisiin tai vuodettaisiin nettiin.

maanantai 7. marraskuuta 2011

HETU, SOTU, SATU... ja PATU?

Puolijulkisen HETUn (HEnkilöTUnnus; entinen SOsiaaliturvaTUnnus eli SOTU) käytöstä aiheutuu ongelmia, koska alunperin henkilöiden yksilöintiin (identifiointiin) tarkoitettua tunnusta on alettu käyttää myös henkilöllisyyden varmentamiseen (todentaminen).

Ongelma ratkeaisi luomalla uusi, pelkästään yksilöintiin tarkoitettu tunnus. Itse asiassa sellainen on jo olemassa. Vuodesta 2003 lähtien Väestörekisteri on luonut jokaiselle uudelle suomalaiselle sekä HETUn että SATUn (Sähköinen AsiointiTUnnus; englanniksi FINUID, Finnish Unique Identification Number). Vanhemmat kansalaiset saavat SATUnsa kansalaisvarmennetta hakiessaan.

SATU on täysin julkinen tieto. Paavo Lipponen, joka oli pääministerinä kun epäonninen HST-kortti otettiin käyttöön joulukuussa 1999, sai ensimmäisen tunnuksen 10000001N. Omani on 10001234E. Riittäisi, että virallisiin asiakirjoihin merkittäisiin tämä tunnus kertomaan, kenestä kansalaisesta on kyse. Siten HETUn julkista käyttöä voitaisiin vähentää.

Toinen ratkaisu olisi luoda jokaiselle suomalaiselle oma salasana viranomaisasiointia varten. Se voisi olla vaikkapa PATU eli PuhelinAsiointiTUnnus.

Yksinkertaiselle todentamiselle on käyttöä lähinnä puhelimella asioitaessa. Kun palvelut siirtyvät yhä enemmän verkkoon, voidaan käyttää pankkitunnisteita (TUPAS) tai jatkossa toivottavasti turvallisempia välineitä, kuten mobiilivarmenteita tai HST-kortin seuraajaa.

PATUssa olisi joitakin käytännön ongelmia. Ensinnäkin jokaisen pitäisi taas muistaa yksi uusi salasana. Toiseksi olisi vaara, että viranomaiset ja yritykset tallentavat PATUn henkilötietojen mukana, jolloin tietomurto voisi levittää ne julkisuuteen. Tätä varten tarvittaisiin mekanismi, jolla kansalainen voisi vaihtaa paljastuneen PATUnsa. Kun puhelinasiointi on muutenkin katoavaa kansanperinnettä, kannattaako nähdä vaivaa?

Todentamisen suhteen suomalainen tietoyhteiskunta on osoittautunut todella kädettömäksi. HST-kortti oli hieno tekniikka ja Suomi oli sen soveltamisen pioneeri, mutta kun hanke floppasi, mitään uutta ei ole viitsitty yrittää. Niinpä puolijulkisten HETUjen ilmestyminen nettiin on iso uutinen ja saa puoli valtakuntaa sekaisin.

Erityisen moitittavaa kehityksen pysähtyminen on siksi, että vahva luottamus viranomaisiin ja hyvät kansalliset rekisterit ovat Suomen erityispiirteitä. Niitä pitäisi pystyä myös hyödyntämään, jotta tällaista sekoilua ei jatkossa enää tapahtuisi.

tiistai 1. marraskuuta 2011

Pornopuheluiden kuluttajansuoja

Kun puhelinlaskussa on satojen euron lisämaksu soitoista pornonumeroihin, kuluttajasuoja joutuu koetukselle. Vasta eilen huomasin katsoa YLEn Areenasta viikkoa aiemmin 24.10. esiteyn ohjelman "MOT: Pornopuheluiden mysteeri". Nyt ohjelma on jo poistunut Areenasta, joten siihen on myöhäistä linkittää, mutta onneksi ohjelman käsikirjoitus löytyy yhä www-sivulta http://ohjelmat.yle.fi/mot/mot_24_10/kasikirjoitus.

Ilmiö ei ole uusi. Jo 1990-luvulla perheissä ihmeteltiin lankapuhelimista soitettuja palvelunumeroita. Yleensä soittajaksi paljastuivat perheen lapset tai vieraat, mutta kaikkia tapauksia ei pystytty selvittämään.

MOTin kuvaama tapaus tuntuu erityisen vakuuttavalta. Liittymän käyttäjä oli 85-vuotias mies, joka vannoi kaksi sormea Raamatulla ettei ole soittanut yli kahden tuhannen euron arvoisia seksipuheluita. Puhelin oli Nokian perusmalli, joten haittaohjelmaakaan ei voinut epäillä.

Toimitus oli pyytänyt selvitystä Viestintävirastolta. Sen edustaja tutki DNA:n laskutusta varten keräämät lokitiedot. Niiden perusteella puhelin oli oikea (IMEI-koodi), liittymä oli oikea (IMSI-koodi) ja puhelin oli tukiasematietojen perusteella ollut oikeassa paikassa. Kaikki täsmäsi.

Mutta kuka oli tuottanut eläkeläiselle yli 2000 euron laskut? Se jäi lopulta selvittämättä, vaikka MOT teki parhaansa ja kysyi neuvoa monilta asiantuntijoilta. Kukaan ei pystynyt selittämään asiaa.

Näissä tilanteissa asiakas on niin heikoilla, ettei varsinaista kuluttajansuojaa ole. Operaattorien laskutustietoja pidetään täysin luotettavina. Ellei ellei asiakas pysty todistamaan toisin, hän joutuu maksamaan laskut.

Lopussa selvisi, että vastaavia tapauksia oli poliisitutkinnassa muuallakin Suomessa. Olen itsekin saanut yhteydenottoja ihmisiltä, joiden puhelimet ovat käyttäytyneet oudosti. Onko sittenkin jokin tekninen keino, jolla seksipalveluyrittäjä pystyy huijaamaan järjestelmää ja tuottamaan itselleen puheluita muiden piikkiin?

Kun vastassa on uusi tekniikka ja yrityksen lokit, asiakas on mahdottomassa tilanteessa. Tällaisia ongelmia tulee jatkossa yhä lisää, kun asiointi siirtyy nettiin ja tapahtuu teknisten laitteiden välityksellä.

Yksi aikapommi kytee verkkopankeissa. Millaista huolellisuutta pankki voi edellyttää asiakkaaltaan? Miten todennetaan, ovatko virustorjunta, palomuuri ja päivitykset olleet ajan tasalla? Jos tili tyhjennetään, pitääkö pankin todistaa asiakkaan huolimattomuus vai asiakkaan oma huolellisuutensa? Miten se voisi tapahtua?

MOTin kuvaama kiista syntyi peruspuhelimella. Mitä kaikkea tapahtuukaan sitten, kun kaikilla on älypuhelimet, joihin voi ladata haittaohjelmia?

Kysymys liittyy myös ajankohtaiseen keskusteluun ruuhkamaksuista. Laskutusepäselvyyksien varalta jokainen ajo on tallennettava niin, että sen veloitusperusteet voidaan tarkistaa. Tallennuksen on oltava reaaliaikaista ja niin turvallista, ettei mikään ulkopuolinen taho voi manipuloida sitä.

Tämä voi nähdäkseni toteutua vain siten, että ajotiedot kerätään ja tallennetaan reaaliajassa viranomaisen järjestelmään. Ja silti on varmaa, että niistä syntyy riitaa.

Onko itselläsi kokemuksia virheellisistä puheluveloituksista? Tai teoriaa siitä, mikä voisi selittää yli 2000 euron haamusoitot?

torstai 29. syyskuuta 2011

Kammottavan kryptaajan salaisuus (YLE tv-uutiset)

YLEn uutiset kertoi eilen älypuhelinten vaaroista. Juttu on nähtävissä ja luettavissa (Älypuhelimet raportoivat salaista tietoa ties minne) verkossa.

Aihe on tärkeä, mutta rikosuutisiin erikoistunut toimittaja Ari Mölsä dramatisoi juttuaan epäasiallisesti.

Uutistenlukijan johdanto väittää, että puhelimet seuraavat käyttäjän sijaintia ja raportoivat niistä "salaisille tahoille". Keitä nämä tahot siis ovat? Mistä tiedetään, että tiedot ovat salaisia?

Itse jutussa on yhdistetty kaksi eri asiaa, joilla ei ole juurikaan tekemistä keskenään. Varjo-IT eli se, että ihmiset kokevat työnantajan puhelimen omakseen ja vaativat oikeutta asentaa siihen mitä haluavat, olisi ollut oman uutisen aihe. Viestintäviraston Erka Koivunen kommentoi tätä puolta asiallisesti.

Mutta sitten toimittaja Mölsältä karkaa näppis lapasesta ja hän hyppää ihan toiseen näkökulmaan: "Älypuhelimen rakentaja on viekas. Salaista paikannusdataa suhisee Suomestakin maailmalle yhtenä soittona." Tietosuojavaltuutetulta tivataan kauhuskenaariota.

Mölsä on ennenkin kunnostautunut värikkäillä kielikuvilla. Uutisen www-version väliotsikoita ovat "Missä se mörkö asuu?" ja "Vetääkö kryptaaja kuluttajaa nenästä?". Vastauksiin on laitettu sanoja, joita ainakaan tv-haastattelussa ei kuulla, kuten "huippusensoreilla". Reijo Aarnion vastauksiin on lisätty sanoja kuten "karmiva", ja "viisas" on vaihdettu "ovelaksi". Toimittaja on väkisin tehnyt jutusta pelottavan.

Arveluttavaa journalismia on sekin, että tv-haastattelussa vastauksesta leikataan keskeltä pätkä pois.

Liioitteleva ja sensaatiohakuinen tyyli ei sovi uutisiin, ei varsinkaan julkisen palvelun kanavalla. VR:n lippusotku on vain yksi esimerkki puutteellisesta tietoyhteiskunnan osaamisesta. Jos uutisointi on tätä tasoa, mitä voimme odottaa kansalaisilta?

lauantai 18. kesäkuuta 2011

Ministerit Kiuru, Kyllönen -- ja Urpilainen

Viestintäministeriksi tulee Krista Kiuru, joka lienee useimmille täysin tuntematon. Samaan salkkuun yhdistetään lisäksi asuntoasiat. Koska näillä kahdella ei ole mitään tekemistä keskenään (uusiin asuntoihin rakennettavia laajakaistayhteyksiä lukuunottamatta) on ilmeistä, ettei viestintä- ja tietoyhteiskunta-asioita pidetty kovin tärkeinä.

No, se ei ole mikään yllätys. Jostain syystä Kiurun edeltäjä sai hyvinkin täytettyä työpäivänsä pelkillä viestintäasioilla. Viestintä ja tietotekniikka mainitaan uudessa hallitusohjelmassa useita kertoja ja niitä pidetään muka tärkeinä. Salkut osoittavat, ettei niin ole.

Taustaltaan Kiuru on opettaja. Hän joutuu ilmeisen kokemattomana heti syksyllä vaikean paikan eteen, koska Ylen TV-maksujärjestelmä pitää uudistaa pikimmiten. Päätöstä ei voi enää lykätä, sillä lupatarkastajista luovutaan ja ilman heitä lupansa maksavien määrä romahtaa.

Hallitusohjelmassa ei ole mitään mainintaa siitä, että YLEn runsaan 400 miljoonan euron budjetti siirtyisi verovaroista maksettavaksi. Siihen ei ole mitään realistisia mahdollisuuksia nyt, kun jo kymmenesosankin kuluerät ovat ankaran väännön kohteina.

Kun vielä huomioidaan Kiurun puoluetausta (SDP) lienee selvää, minkä mallin hän tulee syksyllä esittelemään syksyllä eduskunnalle: sen saman kotitalouskohtaisen mediamaksun, jota Lindén ei halunnut ajaa kansan laajan vastustuksen vuoksi.

Entäpä kulttuuriministeri? Nimi ei ole vielä kirkossa kuulutettu, mutta ilmeisesti Merja Kyllönen on vahvoilla. Toinen tuntematon nimi kertoo kulttuuriasioiden vähäisestä arvostuksesta. Wikipedian mukaan vasemmistoliiton Kyllönen harrastaa runoilua, joten kulttuuri sinällään on hänelle tuttua.

IT-näkökulmasta molemmat valinnat herättävät huolestuneisuutta. Onko näistä uusista naisista kehittämään Suomea tietoyhteiskuntana? Miten kokematon runo-Kyllönen pystyy suhtautumaan kriittisesti tekijänoikeusjärjestöjen vahvaan lobbaukseen? Miten kuluttajien ja käyttäjien edut huomioidaan laajakaistan ja tekijänoikeuksien kehittämisessä? Pelkään, että heikosti.

Mutta miksi otsikossa esiintyy myös Urpilaisen nimi? Pisti pahasti silmään tuoreen valtiovarainministerin kommentti Hesarin uutisessa: Urpilainen puolusti ratkaisuja vakuuttamalla muun muassa, että polttoaineveron korotus on vain inflaatiotarkistus.

Bensan valmistevero on tietääkseni kiinteä euromäärä bensalitralta. Jos raakaöljyn hinta nousee, valmistevero pysyy samana ja sen prosentuaalinen osuus asiakkaan maksamasta loppuhinnasta alenee. Mutta kiinteän veronkorotuksen kutsuminen inflaatiotarkistukseksi on kyllä perin erikoinen näkemys!

Uutinen jatkuu: Valmisteverojen korotus on hänen mielestään parempi ratkaisu kuin arvonlisäveron korotus, koska jokainen voi itse päättää alkoholin, tupakan tai makeisten käyttönsä toisin kuin ruuan tai vaatteiden hankkimisen. Jaa-a, sanoisin kyllä että liikkuminen pitkien etäisyyksien pimeässä ja kylmässä Suomessa on yhtä välttämätöntä kuin ruoka tai vaatteet. Bensan hinnankorotus vaikuttaa julkiseen liikenteeseen ja epäsuorasti kaikkiin tuotteisiin ja palveluihin, joissa tuote, asiakas tai palvelu liikkuu - siis käytännössä kaikkeen.

Bensan valmisteveron korotuksella on ihan samanlainen vaikutus kuin arvonlisäveron korotuksella. Luulisi tulevan valtiovarainministerin tietävän tämän.

Vielä huvittava yksityiskohta: Maikkarin 7-uutisten otsikoissa oli jälleen kirjoitusvirhe, jonka seurauksena Urpilainen oli nimitetty valiovarainministeriksi. Mahtaa Valio olla tyytyväinen! Tuotesijoittelu on edennyt jo ministeritasolle asti.

Lisäys 19.6.2011: Arhinmäki yllättikin ottamalla kulttuuriministerin tehtävät itselleen. Kyllösestä tuli siten liikenneministeri.

maanantai 18. huhtikuuta 2011

Kiitos äänestäneille - tietoyhteiskunta ei saa jäädä tuuliajolle

Kiitän kaikkia minua äänestäneitä. Tulos ei tällä kerralla riittänyt eduskuntaan asti, joten jatkan vaikuttamista entiseen tapaan ulkoparlamentaarisin keinoin.

Toivon, että te kaikki teette samoin, sillä Persulandia (engl. Trufiland) uhkaa kääntää tietoyhteiskuntakehityksen sivuraiteille. Jyrki Kasvi ja viestintäministeri Suvi Linden putosivat eduskunnasta, eivätkä piraatit saaneet hyvästä äänimäärästä huolimatta yhtään ehdokastaan läpi. Tämä ei tiedä hyvää Suomen verkottamiselle, tekijänoikeuslakien uudistamiselle eikä monelle muulle tärkeälle hankkeelle.

Persujen vaaliohjelmassa internet esiintyy vain vihakirjoittelun yhteydessä sekä negaationa (kts. http://pjarvinen.blogspot.com/2011/03/taide-ja-uskonto-eivat-kuulu-puolueille.html). Kuitenkin tietoyhteiskunnan edistaminen on ainoa tapa, jolla Suomi voi säilyttää innovatiivisuutensa ja pysyä mukana kansainvälisessä kehityksessä. Tulevaisuuden sijaan Persulandia on kääntänyt huomionsa menneeseen, mutta sen eväät eivät riitä tämän päivän maailmassa.

Näistä vaaleista ei tullut sosiaalisen median läpimurtoa. Päinvastoin, vaaleissa jyräsivät niin perinteiset keinot kuin perinteiset arvotkin. On helppo soittaa suutaan nimettömästi keskustelupalstoilla -- vastuun ottaminen ja uuden rakentaminen on paljon vaikeampaa. Kohta nähdään, onko eduskunnan persuista siihen.

Tietoyhteiskunta on liian tärkeä Suomelle ja suomalaisille (peruksella ja ilman), jotta sitä voisi jättää tuuliajolle, oli vaalitulos millainen tahansa. Suomen tulevaisuus edellyttää, että jokainen nettikäyttäjä tekee parhaansa myös tästä eteenpäin.

-- seuraa Twitterissä, ystävysty Facebookissa

perjantai 15. huhtikuuta 2011

Puoluejohtajat säästäisivät ATK-menoissa

Vaaliväittelyjä katsoessani olen yllättynyt miten moni puoluejohtaja on viitannut tietotekniikan kustannuksiin. Tämä on sekä hyvä että huono asia.

Hyvä se on siksi, että luultavasti ensi kertaa historiassa tietotekniikka on ylipäätään mainittu vaaliväittelyissä. Se osoittaa, että aihe on vihdoin alkanut kiinnostaa myös ylintä puoluejohtoa.

Huonoja puolia on valitettavasti paljon enemmän. Kaikki maininnat ovat liittyneet säästöihin, joita miljardin vuosikuluista halutaan saada.

Sinänsä säästöt ovat positiivinen asia. Keskitetyn ohjauksen puuttuessa jokainen ministeriö on tehnyt omat linjauksensa ja tuloksena on kalliita, keskenään yhteensopivia tietojärjestelmiä. Miljardin IT-menoista sietääkin säästää.

Vielä parempi olisi, jos IT nähtäisiin kuluerän sijaan mahdollisuutena, eräänlaisena sijoituksena tulevaan. Mitä enemmän IT:hen panostetaan -- kunhan se tapahtuu järkevästi -- sitä enemmän on lupa odottaa hallinnollista tehokkuutta, kansalaisten parempia palveluita, hyötyä kansalaisyhteiskunnalle ja tukea alan kotimaisille yrityksille.

Säästöjen sijaan pitäisi kysyä, miten miljardi voitaisiin käyttää paremmin. Tälle tasolle yksikään puheenjohtajista ei ole uskaltautunut.

Miksi muuten kirjoituksen otsikossa esiintyy vanha lyhenne ATK eikä nykyisin käytetty IT? Siksi, että myös puheenjohtajat ovat käyttäneet sanoja ATK tai tietotekniikkamenot. Kukaan ei ole puhunut IT:stä. Se osoittaa, että tietämys aiheesta on vanhentunutta ja pinnallista.

Urpilainen sanoi alkupään väittelyissä, että miljardin euron vuosikulut ovat tietoliikennekustannuksia. Toivottavasti se sentään oli lipsahdus eikä osoitus tiedon tasosta.

Mutta hei, kaikkea ei voi vaatia. Tämä on hyvä alku. Otetaan tavoitteeksi, että neljän vuoden päästä IT esiintyy vaaliväittelyissä jo mahdollisuutena eikä pelkkänä säästökohteena.

-- seuraa Twitterissä, fanita Facebookissa

Vuonna 1998 luottokortin käyttö netissä oli turvatonta

Oikeusasiamiehen kanta sähköpostin turvattomuuteen palautti mieleeni vanhan kiistan siitä, uskaltaako netissä käyttää luottokorttia.

Kun netti oli nuori (siis 1990-luvun jälkipuoliskolla, ei niin kovin kauan sitten), kansalaisia varoitettiin käyttämästä luottokorttia verkkokaupoissa. Luottokunnan mukaan korttinumeron kirjoittaminen nettipalveluun osoitti törkeää huolimattomuutta ja riitti kortin irtisanomisperusteeksi.

Selaimen suojatulla SSL-yhteydellä ei ollut merkitystä: kaikenlainen luottokortin käyttö netissä oli vaarallista. Pankit neuvoivat odottamaan turvallisen maksamisen SET-tekniikkaa. Sitä ennen verkko-ostoksia sai tehdä vain suomalaispankkien turvallisella Solo-maksulla. Ai ulkomailta ostaminen? Unohda koko juttu.

Itse olin vinguttanut Visaa verkossa vuodesta 1995 lähtien ilman mitään ongelmia. Kun jossain kirjoituksessa kerroin, että itse asiassa luottokortti oli asiakkaan kannalta paras maksutapa (koska maksun pystyi perumaan, jos veloitus oli aiheeton tai tilattu tavara ei vastannut odotuksia), silloinen kuluttaja-asiamies Erik Mickwitz moitti allekirjoittanutta Helsingin Sanomissa ja väitti, että yllytin kuluttajia turhiin riskeihin.

Alkuperäistä lehtileikettä en enää löytänyt, joten ohessa kirjoitus Hesarin arkistosta:


Hiljalleen suhtautuminen muuttui. SET valmistui, mutta kukaan ei ottanut sitä käyttöön, koska todellista tarvetta ei ollut. Nykyään luottokorttia jopa suositellaan erityisesti ulkomaisista nettikaupoista tilattaessa. Ellei kauppa kelpuuta luottokorttia maksuvälineeksi, se on lähes varmasti huijari.

Luottokortin esimerkki kuvastaa, miten vaikeaa tietoturvariskien hahmottaminen ja eri uhkakuvien punnitseminen on. Epävarmassa ja uudessa tilanteessa on varminta vedota vanhoihin, tiukkoihin kantoihin. Silloin ei ainakaan itse joudu vastuuseen mahdollisista ongelmista.

tiistai 12. huhtikuuta 2011

Tietoyhteiskuntaa Suomen tapaan: sähköpostin käyttö kielletty

Oikeusasiamies Petri Jääskeläinen on antanut lausunnon, jonka mukaan sähköpostia ei saa käyttää terveystietojen lähettämiseen. Perustelu on sama kuin usein ennenkin: sähköposti ei ole turvallinen.

Miten ihmeessä suomalainen tietoyhteiskunta voi ikinä kehittyä, jos uusia työtapoja ei uskalleta ottaa käyttöön? Ihanko oikeasti vielä 2010-luvulla asiointi terveyskeskukseen pitäisi hoitaa puhelimella tai paperisella kirjeellä?

Oikeusasiamiehen lausunto on vastaus kansalaisen tekemään kanteluun. Asian yksityiskohdat eivät käy ilmi päätöksestä, mutta ilmeisesti kyse on tapauksesta, jossa joku terveydenhuollon edustaja on vastannut asiakkaan kysymykseen sähköpostilla. Ja niin ei saa tehdä -- tietosuojasyistä.

Ratkaisussa todetaan sairaanhoitopiirin menetelleen julkisuus- ja henkilötietolain vastaisesti, kun kantelijalle on lähetetty avoimessa verkossa sähköpostiviesti, josta käy ilmi, että hän on saanut sairaanhoitopiiristä terveydenhuollon palveluita. Viimeksi mainittu tieto on julkisuuslain mukaan salassa pidettävä.

Perusteluissa viitataan tietosuojavaltuutetun toimiston 3.1.2007 antamaan ohjeeseen, jonka mukaan salassa pidettävät tiedot eivät suojaamattomassa sähköpostissa ole suojattuja sivullisilta ja edelleen: jos asiakas lähettää esimerkiksi aikavarauksen sähköpostilla, siihen tulee vastata puhelimella tai kirjallisesti. Sama koskee myös muita tiedusteluja, joihin ei voida vastata yleisellä neuvolla paljastamatta asiakkaan nimeä tai muita asiakastietoja.

Suomessa on luultavasti maailman tiukin sähköisen viestinnän suoja. Sähköposti on kaikissa oloissa luottamuksellista viestintää, jota sen paremmin työnantajalla kuin puolisollakaan ei ole oikeus lukea. Miksi säädetään tiukkoja lakeja jos kuitenkin katsotaan, ettei viestintä ole luotettavaa? Mikä voisi viranomaisen mielestä olla se tilanne, jossa sähköposti voisi laillisesti päätyä vääriin käsiin? Jos sähköposti ei ole luotettava, miksi laki kuitenkin suojaa sitä ikään kuin se olisi?

Aina on tietenkin olemassa tahallisen urkinnan, näppihäiriön tai teknisen virheen vaara. Mutta yhtä hyvin joku voi urkkia kirjeen sisällön tai kirje voi päätyä väärälle vastaanottajalle. Ja puhelinsoitto se vasta turvaton onkin: utelias työtoveri tai perheenjäsen kuulee keskustelun helposti.

Kaikki kansalaiset eivät luota nettiasiointiin. Heillä tulisi jatkossakin olla oikeus kieltää sähköpostin käyttö oman mielenrauhansa takaamiseksi. Nyt nekään asiakkaat, jotka suorastaan pyytävät asiointia sähköpostilla, eivät voi saada sitä. Turvallisuussyistä. Tähän viittaa oikeusasiamiehen lausunnossa virke Asiaan ei vaikuta se, että kantelija on ilmeisesti itse lähettänyt tällaisia tietoja sisältävän viestin sairaanhoitopiriin.

Yleensä terveystiedot ovat melko harmittomia: verikokeen tuloksia, ajanvarauksia, lisätietojen kysymistä. Vaikka itse lähetän kyselyn ja terveystietoni sähköpostilla, minulle ei saa vastata samalla välineellä. Terveydenhuoltohenkilökunnan pitää suojella minua minulta itseltäni.

Tietosuoja on hyvä asia, mutta se ei voi olla itsetarkoitus eikä kehityksen este. Arkijärkeä saa käyttää, sillä Suomi tarvitsee kaikki ne kustannussäästöt, joita uudella tekniikalla voidaan saavuttaa.

-- seuraa Twitterissä, fanita Facebookissa