Merkittävä muutos tulossa ensi vuonna: tietoturvattomat laitteet voidaan poistaa myynnistä

Laitteita voidaan jatkossa poistaa viranomaisvoimin markkinoilta myös tietoturvasyistä.

Hyvä tietoturva saattaa tulevaisuudessa olla myynnin ehto, Kyberturvallisuuskeskus tiedottaa. Mikäli tietoturva on retuperällä, saatetaan laite poistaa myynnistä.

Oletuksena heikko tietoturva altistaa toisinaan kuluttajia monenlaisille vaaroille, ja Euroopan unionin radiolaitedirektiivi pyrkii osaltaan paikkaamaan ongelmaa. Huteralla tietoturvalla varustetut laitteet voidaan lain nojalla poistaa myynnistä 1. elokuuta 2024 alkaen.

Uusi direktiivi velvoittaa laitevalmistajia huolehtimaan tietoturvastaan tavalla, joka mahdollistaa turvallisen käytön myös oletusasetuksilla. Esimerkiksi tietoyhteyksiä suojaavien salausten puute tai heikko oletussalasana saattaa tulevaisuudessa olla peruste tuotteen poistamiselle myynnistä.

Direktiiviä sovelletaan hyvin monipuolisesti erilaisiin Internetiin liitettäviin laitteisiin, joita on nykypäivänä markkinoilla lukemattomia. Perinteisten tietokoneiden ja älypuhelinten ohella myös esimerkiksi monet lelut ja kodinkoneet viestivät toistensa kanssa verkossa, ja aina tietoturva ei ole odotetulla tasolla.

Mikäli Internetiin yhteydessä olevien tuotteen tietoturvaa on ylenkatsottu, saattavat taitavat hakkerit valjastaa käyttöönsä mittavan joukon laitteita ja luoda niin sanotun bottiverkon, jolla toteuttaa erilaisia hyökkäyksiä. Muun muassa tällaisia tapauksia uudella radiolaitedirektiivillä halutaan estää.

Elokuusta 2024 alkaen heikosti suojattuja laitteita saatetaan vetää markkinoilta viranomaispäätöksellä, Kyberturvallisuuskeskusta pyörittävä liikenne- ja viestintävirasto Traficom huomauttaa. Viranomainen kehottaa laitevalmistajia hoitamaan tietoturvan ajan tasalle jo ennakkoon.