Kiitoksia, arvoisa rouva puhemies! Tieto- ja viestintäteknologia on keskeinen osa nykyaikaista yhteiskuntaa ja sen kriittistä infrastruktuuria. Samaan aikaan yhä useammat palvelut ja toiminnot ovat kasvavissa määrin riippuvaisia viestintäverkkojen ja tietojärjestelmien luotettavasta toiminnasta. Viestintäverkkojen ja tietojärjestelmien kyberturvallisuuteen voi kohdistua monenlaisia riskejä, joista olemme hyvin tietoisia. Yhteiskunnan kokonaisturvallisuuden kannalta on tärkeää kasvattaa kyberturvallisuuden tasoa viestintäverkoissa ja tietojärjestelmissä.
Käsittelyssä on nyt hallituksen esitys, jossa esitetään lainsäädäntömuutoksia, joilla Euroopan unionin uusi kyberturvallisuusdirektiivi eli NIS 2 ‑direktiivi saatettaisiin osaksi kansallista lainsäädäntöä. Muutokset on tarkoitus saattaa voimaan ja sovellettavaksi 18.10. tätä vuotta alkaen. Hallituksen esityksen ja sen taustalla olevan kyberturvallisuusdirektiivin tavoitteena on vahvistaa kyberturvallisuuden tasoa yhteiskunnan toiminnan kannalta keskeisillä toimialoilla ja keskeisissä organisaatioissa. Tavoitteena on vähentää kyberhäiriöiden määrää sekä välttää kyberturvallisuuteen liittyvien poikkeamien aiheuttamia keskeytyksiä ja häiriöitä yhteiskunnan toiminnan kannalta keskeisille palveluille ja toiminnoille.
Esityksessä ehdotetaan säädettäväksi uusi kyberturvallisuuslaki. Kyberturvallisuuslaissa säädettäisiin kyberturvallisuutta koskevaa riskienhallintaa ja merkittävistä poikkeamista ilmoittamista koskevista velvollisuuksista kyberturvallisuusdirektiivin edellyttämässä laajuudessa. Julkishallintoon kohdistuvista vastaavista velvoitteista esitetään säädettäväksi julkisen hallinnon tiedonhallinnasta annetussa laissa. Esitetyssä kyberturvallisuuslaissa säädettäisiin myös uusien velvoitteiden valvonnasta sekä muista direktiivin edellyttämistä viranomaistehtävistä.
Sähköisen viestinnän palveluista annettuun lakiin sekä muihinkin toimialakohtaisiin lakeihin esitetään tehtäväksi pienempiä kyberturvallisuusdirektiivin täytäntöönpanoon liittyviä muutoksia. Kyberturvallisuusdirektiivin soveltamisalaan tai sisältöön liittyy sen vähimmäistason osalta vain vähän kansallista liikkumavaraa. Käsiteltävänä olevassa hallituksen esityksessä esitetäänkin, että direktiivi saatettaisiin osaksi kansallista lainsäädäntöä sen vähimmäistason edellyttämällä tavalla soveltamisalan laajuuden ja velvoitteiden tason osalta. Siltä osin kuin kansallista liikkumavaraa on, sitä esitetään käytettäväksi. Uusien kyberturvallisuutta koskevien velvoitteiden soveltamisala olisi laaja ja toimialarajat ylittävä. Kyberturvallisuuslain soveltamisala kattaisi huomattavan joukon organisaatioita, joihin ei ole aiemmin kohdistunut lain tasolla velvoitetta kyberturvallisuutta koskevasta riskienhallinnasta. Esityksen valmistelua on tehty valtioneuvostossa poikkihallinnollisessa yhteistyössä.
Esityksessä ehdotetaan, että velvoitteiden valvonta osoitettaisiin toimialakohtaisille viranomaisille vastaavasti kuin edeltävän verkko- ja tietoturvadirektiivin täytäntöönpanossa on tehty. Lisäksi Liikenne- ja viestintäviraston Kyberturvallisuuskeskukselle ehdotetaan osoitettavaksi tietoturvaloukkauksiin reagoivan ja niitä tutkivan yksikön tehtävät.
Esityksellä olisi uusien tehtävien järjestämisestä johtuvia vaikutuksia viranomaisille. Esityksellä olisi myönteisiä vaikutuksia kyberturvallisuuden tason kehittymiselle yhteiskunnassa. Myönteiset vaikutukset kohdistuisivat välillisesti myös muihin kuin niihin, joita velvoitteet suoraan koskevat.
Pidän erittäin tärkeänä, että kyberturvallisuutta, tietoturvaa ja tietosuojaa vahvistetaan yhteiskunnan toiminnan kannalta kriittisillä toimialoilla. — Kiitos.
Puhemies Jussi Halla-aho
Kiitoksia. — Edustaja Kaunistola, olkaa hyvä.