Arvoisa puhemies! Meillä on täällä käsittelyssä hallituksen esitys eduskunnalle laeiksi kyberturvallisuuslain ja julkisen hallinnon tiedonhallinnasta annetun lain 3 §:n muuttamisesta. Tieto- ja viestintäteknologia on keskeinen osa nykyaikaista yhteiskuntaa ja sen kriittistä infrastruktuuria. Yhä useammat palvelut ja toiminnot ovat kasvavassa määrin riippuvaisia viestintäverkkojen ja tietojärjestelmien luotettavasta toiminnasta. Viestintäverkkojen ja tietojärjestelmien kyberturvallisuuteen voi kohdistua monenlaisia riskejä. Yhteiskunnan kokonaisturvallisuuden kannalta on tärkeää kasvattaa kyberturvallisuuden tasoa viestintäverkoissa ja kaikissa tietojärjestelmissä. Erityisen tärkeää se on silloin kun kysymys on yhteiskunnan toiminnan kannalta kriittisimmistä palveluista ja niiden toiminnan jatkuvuudesta.
Tämän esityksen tarkoituksena on täydentää Euroopan unionin kyberturvallisuusdirektiivin eli NIS kakkosen sekä kriittisten toimijoiden häiriönsietokyvystä annetun CER-direktiivin täytäntöönpanoa Suomessa. Hallituksen esityksen ja sen taustalla olevien direktiivien tavoitteena on vahvistaa kyberturvallisuuden ja häiriönsietokyvyn tasoa yhteiskunnan toiminnan kannalta kriittisimmissä organisaatioissa. Muun ohella tavoitteena on vähentää kyberhäiriöiden määrää sekä välttää kyberturvallisuuteen liittyvien poikkeamien aiheuttamia vakavia häiriöitä yhteiskunnan toiminnan kannalta kriittisimmissä palveluissa.
Esityksellä ehdotetaan kyberturvallisuuslakiin ja julkisen hallinnon tiedonhallinnasta annettuun lakiin niiden soveltamisalaa koskevia täydennyksiä sekä eräitä teknisiä muutoksia. Esityksen tavoitteena on toteuttaa lainsäädäntömuutokset, jotka ovat tarpeen kyberturvallisuuslain ja tiedonhallintalain kyberturvallisuuteen liittyvien velvoitteiden soveltamiseksi tulevaisuudessa myös niihin toimijoihin, jotka määritetään kriittisiksi toimijoiksi yhteiskunnan kriittisen infran suojaamisesta ja häiriönsietokyvyn parantamisesta ehdotetun lain nojalla.
Nyt ehdotettava hallituksen esitys liittyy eduskunnassa käsiteltävänä olevaan hallituksen esitykseen laiksi yhteiskunnan kriittisen infran suojaamisesta ja häiriönsietokyvyn parantamisesta ja eräiksi muiksi laeiksi. Esitysten välinen yhteys olisi tarpeen ottaa huomioon myös hallituksen esityksen 205/24 käsittelyn yhteydessä.
Ehdotukset vastaisivat vähimmäistasoa siitä, mitä NIS 2 ‑direktiivi ja CER-direktiivi edellyttävät kyberturvallisuutta koskevien velvoitteiden ja niiden valvonnan tasosta kriittisille toimijoille.
Hallituksen esitys on valmisteltu virkatyönä liikenne- ja viestintäministeriössä yhteistyössä sisäministeriön ja valtiovarainministeriön kanssa. Pidämme erittäin tärkeänä, että kyberturvallisuutta, tietoturvaa ja tietosuojaa vahvistetaan jatkossakin yhteiskunnan toiminnan kannalta kriittisillä toimialoilla yhteistyössä eri toimijoiden välillä. — Kiitos.
Ensimmäinen varapuhemies Paula Risikko
Kiitoksia. — Edustaja Hänninen.