Ruotsi, geenitietoni ja yhteinen kyvyttömyytemme pitää salaisuuksia
Last modified on 24. heinäkuuta 2026 • 4 min read • 809 words
Yhdistynyt kuningaskunta on äskettäin luonut ennakkotapauksen, ja jopa mahtava Apple on taipunut Yhdistyneen kuningaskunnan vaatimuksiin. Apple poistaa mahdollisuuden ottaa käyttöön turvallinen päästä päähän -salaus Yhdistyneessä kuningaskunnassa sijaitsevista laitteista . Tämä tarkoittaa, että Yhdistyneen kuningaskunnan hallituksella on takaportti iPhone-käyttäjien yksityiseen viestintään iCloud-varmuuskopioinnin kautta. Lähes kaikki asiantuntevat tahot pitävät tätä huonona ideana, sillä venäläiset tai kiinalaiset hakkerit murtaavat takaportit yleensä nopeammin kuin kuningas Kaarle III ehtii antaa kuninkaallisen hyväksyntänsä lain voimaantulolle (ks. esim. Financial Timesin uutinen täällä ).
Ruotsi haluaa seurata Yhdistyneen kuningaskunnan esimerkkiä kaikkien asiantuntijoiden neuvoja vastaan
Yhdistynyt kuningaskunta on oma tapauksensa; hehän erosivat EU:sta vastoin omaa etuaan, muistatteko? Toisaalta ruotsalaiset ovat aina vaikuttaneet minusta järkeviltä ihmisiltä, mutta nyt heidän hallituksensa haluaa seurata Yhdistyneen kuningaskunnan esimerkkiä ja kieltää turvallisen viestinnän. Kaikki ruotsalaiset eivät ole samaa mieltä siitä, että tämä olisi hyvä idea. Erityisen huomionarvoista on, että Ruotsin puolustusvoimat ovat ottaneet kantaa hallituksen suunnitelmia vastaan ja kirjoittaneet, että lainsäädäntöä ei voida toteuttaa ”ilman haavoittuvuuksien ja takaporttien käyttöönottoa, joita kolmannet osapuolet voivat hyödyntää”. Ei ole salaisuus, keitä nämä kolmannet osapuolet saattavat olla: Venäjä on luultavasti listan kärjessä. Teknologian sääntelyn ongelmana on, että useimmat poliitikot eivät ymmärrä teknologiaa. Lisäksi useimmat oikeistolaiset poliitikot eivät ole kovin innokkaita oppimaan tai ottamaan neuvoja asiantuntijoilta. Kun kyse on päästä päähän -salaustekniikasta (E2EE), molempia ei voi saada samanaikaisesti. ”Se on joko turvallista kaikille ja kaikkia vastaan, tai se ei ole todella turvallista kenellekään”, sanoo Steve Gibson , tunnettu ja arvostettu tietoturva-asiantuntija. Siksi yrityksillä, jotka eivät halua vaarantaa käyttäjiensä turvallisuutta, ei ole muuta vaihtoehtoa kuin vetäytyä maista, joissa tällaisia lakeja sovelletaan ( https://www.theregister.com/2025/02/26/signal_will_withdraw_from_sweden ). Perustelu sille, miksi E2EE pitäisi kieltää, on aina sama: rikollisuuden torjunta. Tietenkin poliisien työ olisi paljon helpompaa, jos jokaisen kodin jokaisessa huoneessa olisi 360°-turvakamerat, jotka tallentaisivat kuvaa taukoamatta ympäri vuorokauden. Onko tämä hyvä peruste kaikkien kotien joukkovalvonnan aloittamiselle?
Yritykset eivätkä valtion organisaatiot pysty pitämään tietoja salassa
Vuonna 2015 osallistuin GeneRisk -projektiin, jossa tutkittiin geenien vaikutusta monien yleisten sairauksien sairastumisriskiin. GeneRisk-tutkimuksen osallistujana luovutin paitsi DNA:ni myös paljon arkaluonteisia tietoja. Uskonko, että tietoni ovat turvassa? Vain sinisilmäiset hölmöt luottavat viralliseen tietosuojaan blah blah . Ilman tunnistettavia tietoja, miten GeneRisk-projekti voisi antaa minulle henkilökohtaisia neuvoja riskiprofiilini perusteella? Tämä nimenomainen palvelu on sittemmin lopetettu, mutta tuolloin riskiprofiilini oli saatavilla internetissä jollain tietokantapalvelimella, johon pääsi ”vahvan todennuksen” kautta – joka on helposti ohitettavissa ja jonka me kaikki tiedämme olevan riittämätön. Lisäksi osallistumissopimuslomakkeesta käy ilmi, että tietoni voidaan yhdistää minuun, sillä yhdessä kysymyksessä tiedusteltiin, sallinko, että minuun otetaan yhteyttä, jos näytteideni analysointi paljastaisi jotain terveydelleni merkittävää.
Turvallisuus on vuotava; paine määrää, kuinka paljon tietoa vuotaa
Hyvin pintapuolinen tutkimus yliopistoni IT-järjestelmien turvallisuudesta paljasti, että tunkeutuminen ulkopuolelta on mahdollista. Nykypäivän IT-järjestelmät ovat niin monimutkaisia, että asennuksen aikana tapahtuu väistämättä yksi tai muutama pieni virhe. Koko turvallisuusketju on vain yhtä turvallinen kuin sen heikoin lenkki. Useimmat ihmiset eivät ymmärrä, että kybersota on epäsymmetristä sodankäyntiä: puolustajan on hoidettava kaikki oikein, jotta puolustus kestää, kun taas hyökkääjän tarvitsee löytää vain yksi paistamaton aukko. Mutta tilanne on itse asiassa paljon pahempi. Suomessa on noin 35 000 yliopistotyöntekijää. Tiedämme, että epädemokraattisten maiden vakoojat ovat soluttautuneet yliopistoihimme: The Guardian ja Financial Times raportoivat äskettäisestä tapauksesta Norjassa, Helsingin Sanomien uutisessa tapauksesta Suomessa. Valitettavasti syvällinen uutisointi on maksullisen palvelun takana, mutta YLE:n lyhyt raportti on saatavilla. Yliopistomme sisäisessä kokouksessa meille kerrottiin, että yliopistot eivät voi tehdä paljoakaan soluttautumisen estämiseksi. Erityisesti Suomessa meillä on aina ollut suuri määrä itäeurooppalaisia osaajia. Näiden ihmisten ei tarvitse murtautua suojattuun IT-infrastruktuuriimme, koska heillä on laillinen pääsy siihen. Luuletko todella, ettei yksikään Suomen noin 95 000 (1,7 %) venäjänkielisestä henkilöstä ole Putinin ihailija? Tai ettei kukaan heistä sulkisi silmiään sopivaa rahasummaa vastaan?
On liian myöhäistä suojata geneettisiä tietojani – muut ovat päättäneet asiasta ilman suostumustani
Olen melko vakuuttunut siitä, että NSA:lla, FSB:llä ja MSS:llä on hallussaan geneettiset tietoni sekä kaikki muut digitaaliset tiedot, jotka olen enemmän tai vähemmän vapaaehtoisesti luovuttanut erilaisille valtion virastoille. Muistat varmaan, että sen enempää Yhdysvaltain hallitus kuin Microsoftin ylimmän johdon edustajat pystyneet suojautumaan Venäjän, Kiinan tai Pohjois-Korean lahjakkaiden, valtion tukemien hakkereiden hyökkäyksiltä. Tällä hetkellä koko Yhdysvaltain puhelinverkko on tunkeutunut vihamielisten ulkomaisten toimijoiden toimesta, joita Yhdysvallat ei näytä kykenevän karkottamaan. Luuletko todella, että Suomi suojelee kansalaisiaan paremmin digitaalisessa maailmassa? Sattumalta EU:n teknologisen itsemääräämisoikeuden, turvallisuuden ja demokratian komissaari Henna Virkkunen on kotoisin Suomesta. Toistaiseksi en ole ollut kovin vaikuttunut hänen toiminnastaan, tai pikemminkin hänen passiivisuudestaan. Pelkään, että hänen taustansa vuoksi hänellä saattaa puuttua syvällinen ymmärrys teknologiasta, mutta toivottavasti hän pystyy korvaamaan tämän tekemällä yhteistyötä oikeiden ihmisten (= riippumattomien asiantuntijoiden) kanssa. Monet ihmiset käyttävät sukututkimukseen tarkoitettuja DNA-testejä (kuten 23andMe tai MyHeritage ). 23andMe-tiedot ovat sittemmin päätyneet pimeään verkkoon ( https://en.wikipedia.org/wiki/23andMe_data_leak ). Mikä tahansa DNA, jonka jätät rikospaikalle, voidaan jäljittää sinuun, vaikka et itse olisi koskaan käyttänyt 23andMe:n kaltaista palvelua. Riittää, että joku laajemmasta sukulaispiiristäsi on käyttänyt sitä. Sinulla on noin 12,5 % yhteistä DNA:ta jokaisen serkkusi kanssa, ja se riittää mainiosti sinun tunnistamiseen. Kuinka paljon sinun pitäisi olla huolissasi? Luulen, että useimmat meistä eivät ole merkittäviä kohteita. Olemme liian merkityksettömiä tullaksemme kohteiksi. Kunnes emme enää ole.