Poliisi takavarikoi vpn-palvelun lokitietoja

Poliisi takavarikoi F-Securen vpn-palvelun loki­tietoja – korkein oikeus totesi KRP:n toiminnan kielletyksi

Korkeimman oikeuden päätös rinnastaa vpn-käyttäjien lokitiedot tunnistamistiedoiksi, joita poliisi ei voi takavarikoida.

Vpn-yhteys salaa viestinnän ja piilottaa käyttäjänsä. Kuva: DG-Studio/Colourbox
Vpn-yhteys salaa viestinnän ja piilottaa käyttäjänsä. Kuva: DG-Studio/Colourbox

Korkein oikeus on todennut keskusrikospoliisin tekemän takavarikon kielletyksi keinoksi vpn-suojattua internet-yhteyttä käyttäneen henkilön paljastamiseksi.

Keskusrikospoliisi sai tammikuussa 2019 Saksan viranomaisilta kiireellisen oikeusapupyynnön, joka liittyi epäiltyyn törkeään lapsen seksuaaliseen hyväksikäyttöön. KRP tulkitsi pakkokeinolakia siten, että sillä oli oikeus takavarikoida vpn-palveluntarjoajalta lokitiedostoja, jotka paljastavat käyttäjän yksilöivän todellisen ip-osoitteen.

Ilta-Sanomat Digitodayn saaman vahvistuksen mukaan kyseessä on suomalainen tietoturvayhtiö F-Secure Oyj, joka tarjoaa vpn-palveluita Freedome-tuotenimellä.

Helsingin käräjäoikeus päätti vuonna 2019, että takavarikko on kumottava ja tiedot hävitettävä. KRP valitti päätöksestä, ja Helsingin hovioikeus vahvisti käräjäoikeuden päätöksen vuonna 2020. Poliisi valitti myös tästä päätöksestä.

Korkein oikeus totesi päätöksessään, että F-Securea on pidettävä viestinnän välittäjänä. Tällöin se on lain silmin teleoperaattorien kaltainen teleyritys, eikä poliisi saa takavarikoida tai kopioida siltä tietoja takavarikolla. Vpn-palvelun lokitiedot kuuluvat yksityisyyden suojan piiriin ja ovat pakkokeinolain tarkoittamia tunnistamistietoja, eivät pelkkää asiakastietoa.

Korkeimman oikeuden päätös ei estä vpn-yhteyden takana tapahtuvien rikosten tutkimista. Se kuitenkin pakottaa poliisin seuraamaan samaa menettelyä kuin telekuuntelussa, joka edellyttää tuomarin päätöstä.

KRP:n tekemä takavarikko ja sen asiasta tekemät valitukset ovat tulkittavissa poliisin toimiksi kokeilla toimivaltansa rajoja. Lain mukaan takavarikolla ei saa kiertää telepakkokeinojen käytölle laissa asetettua korkeaa kynnystä.

Vpn salaa tietoliikenteen ja kiertää estot

  • Vpn (virtual private network) on tietoliikenteen salausohjelmisto, joka luo turvallisen ”putken” käyttäjän ja vpn-palveluntarjoajan tarjoaman ulostulon eli exit pointin välille.
  • Ulkopuolisten ei ole mahdollista salakuunnella, mitä vpn-putken sisällä liikkuu. Vpn-palveluntarjoaja voi sen kuitenkin tehdä, eli tarjoajiin ei kannata luottaa sokeasti.
  • Exit point voi olla missä päin maailmaa tahansa. Käyttäjän todellinen sijainti pysyy piilossa ja hänestä näkyy vain virtuaalinen paikkatieto.
  • Tekniikka mahdollistaa nettiestojen kiertämisen. Toisaalta myös vpn-yhteyksiä voidaan yrittää blokata.
  • Vpn:ää käyttävät muun muassa diktatuureissa toimivat toisinajattelijat ja poliitikot viestintänsä salaamiseksi.
  • Vpn-sovellusten suosio on räjähtänyt Venäjällä maan aloitettua sotasensuurin ja ulkomaisten uutislähteiden estämisen.

LÄHDE: IS.fi/Henrik Kärkkäinen 06.04.2022