RIKSDAGENS SVAR 135/2010 rd

RSv 135/2010 rd - RP 53/2010 rd

Regeringens proposition med förslag till lagar om ändring av lagen om internationella förpliktelser som gäller informationssäkerhet samt om ändring av 2 § i lagen om kommunikationsförvaltningen

Ärende

Regeringen har till riksdagen överlämnat sin proposition med förslag till lagar om ändring av lagen om internationella förpliktelser som gäller informationssäkerhet samt om ändring av 2 § i lagen om kommunikationsförvaltningen (RP 53/2010 rd).

Beredning i utskott

Förvaltningsutskottet har i ärendet lämnat sitt betänkande (FvUB 13/2010 rd).

Beslut

Riksdagen har antagit följande lagar:

Lag

om ändring av lagen om internationella förpliktelser som gäller informationssäkerhet

I enlighet med riksdagens beslut

ändras i lagen om internationella förpliktelser som gäller informationssäkerhet (588/2004) 4 §, 6 § 1 mom. samt 12 och 13 § som följer:

4 §

Säkerhetsmyndigheterna och deras uppgifter

Utrikesministeriet är Finlands nationella säkerhetsmyndighet vid uppfyllandet av internationella förpliktelser som gäller informationssäkerhet. Försvarsministeriet, huvudstaben, skyddspolisen och Kommunikationsverket är sådana utsedda säkerhetsmyndigheter som avses i internationella förpliktelser som gäller informationssäkerhet.

Den nationella säkerhetsmyndigheten har till uppgift att i synnerhet styra och övervaka att det särskilt känsliga informationsmaterial som avses i denna lag skyddas och att det hanteras på ett lämpligt sätt.

De utsedda säkerhetsmyndigheterna utför de uppgifter som föreskrivs för dem i denna lag och andra uppgifter som följer av internationella förpliktelser som gäller informationssäkerhet. Försvarsministeriet, huvudstaben och skyddspolisen är den nationella säkerhetsmyndighetens sakkunniga i ärenden som gäller personalsäkerhet, säkerhet som gäller sammanslutningar och lokalsäkerhet samt Kommunikationsverket i ärenden som gäller informationssäkerhet i fråga om informationssystem och telekommunikation.

6 §

Sekretess och användning av information

Särskilt känsligt informationsmaterial ska sekretessbeläggas, om inte annat följer av en internationell förpliktelse som gäller informationssäkerhet.

- - - - - - - - - - - - - - - - - - -

12 §

Säkerhetsutredningar som gäller sammanslutningar samt bedömningar

Skyddspolisen svarar med stöd av en internationell förpliktelse som gäller informationssäkerhet för utredningen av en sådan näringsidkares tillförlitlighet som avses i 1 § 2 mom. (säkerhetsutredning som gäller sammanslutning) samt för bedömningen på basis av utredningen. Huvudstaben svarar emellertid för uppgiften då det är fråga om anskaffning som hänför sig till försvaret. Vid utredningen och bedömningen ska det beaktas hur

1) säkerhetsklassificerad information skyddas mot att bli obehörigen röjd, ändrad eller utplånad,

2) obehörigt tillträde kan förhindras till utrymmen där säkerhetsklassificerad information hanteras eller verksamhet bedrivs enligt ett säkerhetsklassificerat avtal,

3) handledningen och utbildningen av personalen är ordnad.

Skyddspolisen och huvudstaben kan i ett ärende som hör till dess verksamhetsområde göra en säkerhetsutredning som gäller en sammanslutning samt en bedömning då en näringsidkare har bett om en sådan för att kunna delta i ett anbudsförfarande som ordnas av en myndighet i en annan stat eller av ett företag som har hemvist i den andra staten.

Vid behov gör Kommunikationsverket som en del av en säkerhetsutredning som gäller en sammanslutning en utredning och en bedömning av om en näringsidkares informationssystem och telekommunikation uppfyller de krav som följer av internationella förpliktelser som gäller informationssäkerhet.

Det kan också göras partiella säkerhetsutredningar som gäller sammanslutningar, om det behövs för att uppfylla en internationell förpliktelse som gäller informationssäkerhet. Utredningar och bedömningar som endast gäller säkerhet i fråga om informationssystem eller telekommunikation görs av Kommunikationsverket, som också ger det i 14 § avsedda intyget utgående från utredningen eller bedömningen.

13 §

Förbindelse om att vidta säkerhetsåtgärder

De utsedda säkerhetsmyndigheterna kan vid säkerhetsutredningar som gäller sammanslutningar inom deras verksamhetsområde samt bedömningar som görs utgående från säkerhetsutredningarna förutsätta att näringsidkaren förbinder sig att vidta de åtgärder som avses i 12 § 1 mom. och andra åtgärder som behövs för att uppfylla internationella förpliktelser som gäller informationssäkerhet.

_______________

Denna lag träder i kraft den                                    20     .

Åtgärder som krävs för verkställigheten av denna lag får vidtas innan lagen träder i kraft.

_______________

Lag

om ändring av 2 § i lagen om kommunikationsförvaltningen

I enlighet med riksdagens beslut

ändras i lagen om kommunikationsförvaltningen (625/2001) 2 § 1 punkten, sådan den lyder i lag 620/2009, som följer:

2 §

Kommunikationsverkets uppgifter

Kommunikationsverket har till uppgift att

1) sköta de uppgifter som enligt kommunikationsmarknadslagen (393/2003), lagen om radiofrekvenser och teleutrustningar (1015/2001), lagen om posttjänster (313/2001), lagen om televisions- och radioverksamhet (744/1998), lagen om statens televisions- och radiofond (745/1998), lagen om dataskydd vid elektronisk kommunikation (516/2004), lagen om förbud mot vissa avkodningssystem (1117/2001), lagen om stark autentisering och elektroniska signaturer (617/2009), lagen om internationella förpliktelser som gäller informationssäkerhet (588/2004) samt lagen om domännamn (228/2003) ankommer på Kommunikationsverket,

- - - - - - - - - - - - - - - - - - -

_______________

Denna lag träder i kraft den                                    20     .

Åtgärder som krävs för verkställigheten av denna lag får vidtas innan lagen träder i kraft.

_______________

Helsingfors den 1 oktober 2010