perjantai 18. syyskuuta 2015

Tietosuojavaltuutettu - Esitelmät 2

16.9.2015

Tällä kertaa kävimme läpi viimeiset esitelmät luokan kesken. Ensimmäinen ryhmä esitti biometrisen tunnistamisen, joka tarkoittaa ihmisen tunnistamista käyttämällä ihmisruumiin eri piirteitä. Biometriseen tunnistukseen kuuluvat niin: kasvot, ääni, sormenjäljet, silmän iiris, kämmenen muoto ja perinteinen allekirjoitus. Biometrisiä tunnisteita käytetään esimerkiksi passeissa, joissa on passin omistajan kuva ja sormenjälkitunniste.
Etuja biometrisen tunnistamisen kanssa on tunnistuksen nopeus ja tunnistamisen laadun parantuminen.Tunnistukseen tarvittavia piirteitä ei voi unohtaa kotiin ja huijaaminen on hankalampaa. Kuitenkin biometrisellä tunnistamisella on ongelmia siinä missä muissakin tunnistuksissa. Biometrisiä piirteitä voi vaihtaa, mutta niitä voidaan kerätä ja käyttää henkilön tietämättä. Siksi biometrisiä tunnisteita ei pidä käyttää verkkopankeissa, verkkokaupoissa ja kaikissa, mihin pystyy kirjautumaan olematta läsnä henkilökohtaisesti. Lisäturvaa tuovat perinteiset salasanat paikoissa, joissa turvallisuusriski on suuri. Itse biometriset tunnnistuksien tietojen kerääminen on sidottu lakiin tai jos erityislainsäädännön puuttuessa voi biometrisen tunnistuksen ottaa käyttöön vain käyttäjien suostumuksella.
Itse en niinkään pelkää mitään suurempia aukkoja biometrisen tunnistamisen kanssa. Tietysti aina on mahdollista, että joku ulkopuolinen taho saa käsiinsä juuri sinun tunnistamiseen tarkoitetut tiedot ja käyttää niitä hyväkseen. Itse kun en ole päässyt paljoa käyttämään kyseisiä tunnistuksia, kuin vain oman naaman näyttämiseni jossain palveluissa. Biometrisiä tunnistuksia ajateltiin tuotavan myös kaupan kassoille, jossa jokainen asiakas tunnistautuu omien kasvojensa avulla ja maksaa ostokset sen avulla. En ole varma mihin asti tämä idea on lähtenyt kehittymään, mutta itselleni ajatus kuulosti vähän oudolta. Tietysti se varmasti toimisi hyvin ja nopeuttaisi ostoksien tekemistä, mutta ainakin itse haluaisin käyttää mielellään maksukorttia, ihan varmistaakseni että varmasti maksan sen mitä haluan. Maailmassa on kuitenkin samanlaisia kasvojen piirteitä omaavia ihmisiä ja ihan kaksostenkin kanssa kyseinen tekniikka voi olla vaikea käyttää. Silmät ovat onneksi ihmisessä luultavasti paras tunnistettava piirre.

Eräs ryhmä käsitteli Wlania, eli radioaalloilla toimivaa langatonta verkkoa, jonka kantama voi olla jopa 100 metriä, riippuen mahdollisista esteistä. Wlan-verkko on helppo käyttöinen, koska sen saa yhdistettyä suoraan tietokoneeseen ja kännykkään ilman ylimääräisiä johtoja. Oman kotiWlanin suojaaminen on kuitenkin erityisen tärkeää, koska suojaamattomaan wlan-verkkoon on kenellä tahansa pääsy ja jokainen epäilyttävä toiminta kohdistuu aina wlanin omistajaa kohtaan, vaikkei hän olisi tehnyt mitään. Wlan yhteyksiä voi karsia pois MAC ja IP rajoituksilla, mutta käytännössä Wlanin turvaamiselle on vain yksi keino, salaus. Paras mahdollinen salasana on +8 merkkiä, koska esimerkiksi naapuri ei pysty helposti keksimään salasanaa. Salasanojen kanssa on syytä olla varovainen ja esimerkiksi omien eläinten, lapsien tai läheisten nimiä on syytä välttää salasanojen käytössä, koska joku saattaa keksiä salasanan alta aikayksikön. Salasanoissa on aina syytä käyttää erikoismerkkejä ja numeroita, jotka vaikeuttavat salasanan murtamista. Yleisesti wlan-yhteyden kanssa pitää olla varovainen, ettei kukaan ulkopuolinen pääse sitä käyttämään. Vanha salaustekniikka WEP ei ole tarpeeksi vahva suojaamaan verkkoa ja sen takia muita kuten SSID (langattoman lähiverkon tunniste), WPA2 (tuorein wlanin suojausmekanismi) ja MAC (verkkokortin oma yksilöllinen postiosoite) ovat paljon turvallisempia vaihtoehtoja.

Viimeisenä eräs ryhmä esitti tietojen poistaminen internetin hakukoneista ja milloin on mahdollinen tarve poistaa omia tietoja. Internetin hakukoneet keräävät meistä koko ajan tietoa, mitä sivuja käytämme, minkälaisia tuotteita ostamme jne. Internetin hakukoneista ei voi periaatteessa omaa historiaansa poistaa, mutta esimerkiksi Google-käyttäjistä on mahdollista poistaa hakuhistoriat. Hakuhistorian poistaminen ei kuitenkaan poista joitain henkilökohtaisia tietojamme. Jos löydät internetistä omia henkilökohtaisia tietoja, joilla voi olla sinulle taloudellista haittaa tai kyseessä on identiteetin varkaus (sosiaalitunnukset, allekirjoitukset, seksuaalisesti häiritsevt kuvat ja videot, muut yksityiset asiat) on sinulla oikeus saada tietosi poistettavaksi internetistä. Hyvä tapa on esimerkiksi saada tieto pois ilmoittamalla kyseisen sivun ylläpitäjille, että haluaa tietojen poistettavan. Jos tietoja ei poisteta, voi asian viedä oikeudellisiin toimiin. Mutta esimerkiksi Google on tiedottanut, että he eivät poista puhelinnumeroita, syntymäaikaa, osoitteita jne. Google kuitenkin kertoo, että kaikki tapaukset ovat tapauskohtaisia ja kaikki käsitellään erikseen.
Yleisesti Internetissä ei kannata liian herkästi levittää omia tietoja, jopa Facebookissa olisi hyvä rajoittaa henkilökohtaisten tietojen jakamista. Itse en esimerkiksi mieluusti laita puhelinnumeroani mihinkään, mutta voin kuvitella että eiköhän minunkin puh.numero jostain netin syövereistä löydy.

Ei kommentteja:

Lähetä kommentti