{"id":129068,"date":"2025-12-30T14:46:09","date_gmt":"2025-12-30T14:46:09","guid":{"rendered":"https:\/\/www.europesays.com\/fi\/129068\/"},"modified":"2025-12-30T14:46:09","modified_gmt":"2025-12-30T14:46:09","slug":"tietoturva-asiantuntija-tukee-meppi-aura-sallan-ehdotusta-on-vahvat-perusteet-harkita-vaihtoehtoja-microsoftille","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/fi\/129068\/","title":{"rendered":"Tietoturva-asiantuntija tukee meppi Aura Sallan ehdotusta: &#8221;On vahvat perusteet harkita vaihtoehtoja Microsoftille&#8221;"},"content":{"rendered":"<p><strong><\/p>\n<p>&#8221;Kun yhdistet\u00e4\u00e4n tietosuojaongelmat, riippuvuusriskit, kustannukset ja Microsoftin tahallaan korjaamatta j\u00e4tt\u00e4m\u00e4 kriittinen tietoturva-aukko, eurooppalaisilla k\u00e4ytt\u00e4jill\u00e4 on vahvat perusteet harkita vaihtoehtoisia ratkaisuja amerikkalaisj\u00e4tille&#8221;, sanoo tietoturva-asiantuntija Jarmo Laakso 3NFocus-yhti\u00f6st\u00e4.<\/p>\n<p>&#8221;Avoimen l\u00e4hdekoodin vaihtoehdot kuten Nextcloud, LibreOffice ja Linux-pohjaiset k\u00e4ytt\u00f6j\u00e4rjestelm\u00e4t tarjoavat sek\u00e4 l\u00e4pin\u00e4kyvyytt\u00e4, tietosuvereniteettia ett\u00e4 mahdollisuuden todelliseen kontrolliin omista j\u00e4rjestelmist\u00e4 ja tiedoista&#8221;, Laakso listaa.<\/p>\n<p><\/strong><\/p>\n<p><strong>It\u00e4vallassa toimittiin jo<\/strong><\/p>\n<p>Laakso korostaa, ett\u00e4 yhdysvaltalaisen yrityksen k\u00e4sitelless\u00e4 dataa Yhdysvaltain lakien mukaisesti syntyy v\u00e4ist\u00e4m\u00e4tt\u00e4 ristiriitoja EU:n tiukkojen tietosuojas\u00e4\u00e4d\u00f6sten kanssa.<\/p>\n<p>&#8221;Cloud Act antaa USA:n viranomaisille p\u00e4\u00e4syn tietoihin tietyiss\u00e4 tilanteissa, mik\u00e4 on suorassa konfliktissa GDPR:n kanssa&#8221;, h\u00e4n t\u00e4sment\u00e4\u00e4.<\/p>\n<p>Esimerkiksi It\u00e4vallan tietosuojaviranomainen p\u00e4\u00e4tti, ett\u00e4 Microsoft oli seurannut oppilaita laittomasti Microsoft 365 Education -palvelun kautta ja rikkonut useita GDPR-m\u00e4\u00e4r\u00e4yksi\u00e4. Viranomaisen p\u00e4\u00e4t\u00f6s tuli sen j\u00e4lkeen, kun yksityisyydensuojaj\u00e4rjest\u00f6 Noyb oli tehnyt valituksen vuonna 2024 er\u00e4\u00e4n opiskelijan puolesta.<\/p>\n<p>Laakson mukaan eurooppalaiset organisaatiot ja hallitukset haluavat yh\u00e4 useammin pit\u00e4\u00e4 datan EU:n alueella. Tietosuvereniteetti ei olekaan en\u00e4\u00e4 vain teoreettinen kysymys, vaan strateginen v\u00e4ltt\u00e4m\u00e4tt\u00f6myys.<\/p>\n<p>&#8221;EU pyrkii aktiivisesti v\u00e4hent\u00e4m\u00e4\u00e4n riippuvuutta yhdysvaltalaisista teknologiayrityksist\u00e4 eurooppalaisten vaihtoehtojen tukiessa t\u00e4t\u00e4 tavoitetta. Se vahvistaa my\u00f6s EU-maiden taloutta.&#8221;<\/p>\n<p>Laakso huomauttaa my\u00f6s, ett\u00e4 Microsoft 365 -lisenssit voivat olla kustannuksiltaan raskaita, erityisesti suurille organisaatioille. Avoimen l\u00e4hdekoodin vaihtoehdot kuten esim. LibreOffice ja Linux tarjoavat h\u00e4nen mukaansa merkitt\u00e4vi\u00e4 s\u00e4\u00e4st\u00f6j\u00e4 ilman toimittajasidonnaisuutta.<\/p>\n<p><strong>Huolestuttava haavoittuvuus\u00a0CVE-2025-9491<\/strong><\/p>\n<p>Laakso pit\u00e4\u00e4 huolestuttavimpana Windows-haavoittuvuutta CVE-2025-9491,\u00a0 jota valtioiden tukemat hakkerit Pohjois-Koreasta, Iranista, Ven\u00e4j\u00e4lt\u00e4 ja Kiinasta ovat hy\u00f6dynt\u00e4neet jo vuodesta 2017 l\u00e4htien.<\/p>\n<p>&#8221;Vaikka Microsoft lopulta korjasi haavoittuvuuden, se tapahtui vasta kahdeksan vuoden luvattoman hy\u00f6dynt\u00e4misen j\u00e4lkeen ja vasta kun julkinen paine kasvoi liian suureksi&#8221;, Laakso kuvaa. &#8221;Se\u00a0osoittaa huolestuttavaa ylimielisyytt\u00e4 kriittisten tietoturvaongelmien k\u00e4sittelyss\u00e4 &#8211; erityisesti kun kyseess\u00e4 on haavoittuvuus, josta Microsoft oli tietoinen ja jonka se alun perin p\u00e4\u00e4tti j\u00e4tt\u00e4\u00e4 korjaamatta.&#8221;<\/p>\n","protected":false},"excerpt":{"rendered":"&#8221;Kun yhdistet\u00e4\u00e4n tietosuojaongelmat, riippuvuusriskit, kustannukset ja Microsoftin tahallaan korjaamatta j\u00e4tt\u00e4m\u00e4 kriittinen tietoturva-aukko, eurooppalaisilla k\u00e4ytt\u00e4jill\u00e4 on vahvat perusteet harkita&hellip;\n","protected":false},"author":2,"featured_media":129069,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[76],"tags":[79,77,33,31,30,32,78],"class_list":{"0":"post-129068","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-talous","8":"tag-business","9":"tag-economy","10":"tag-fi","11":"tag-finland","12":"tag-finnish","13":"tag-suomi","14":"tag-talous"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@fi\/115809064301593349","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/fi\/wp-json\/wp\/v2\/posts\/129068","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fi\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fi\/wp-json\/wp\/v2\/comments?post=129068"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/fi\/wp-json\/wp\/v2\/posts\/129068\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fi\/wp-json\/wp\/v2\/media\/129069"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/fi\/wp-json\/wp\/v2\/media?parent=129068"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/fi\/wp-json\/wp\/v2\/categories?post=129068"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/fi\/wp-json\/wp\/v2\/tags?post=129068"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}