Uutiset

Poikkeaako venäläisen Yangon tietoturva muista taksisovelluksista? – Tietoturva-asiantuntija: “Oikeuksien antamista kannattaa harkita tarkkaan”

Marraskuussa Suomeen rantautunut venäläinen taksisovellus Yango pyytää runsaasti käyttöoikeuksia puhelimeen. Tietoturva-asiantuntija Erkki Mustonen muistuttaa, että mikrofonin, kameran ja kalenterin käyttöoikeuksien sallimisessa yksityisyyden suoja voi olla uhattuna.
Taksisovellusten käyttö on yleistynyt sen jälkeen, kun Suomen taksimarkkinat vapautuivat viime kesänä. Arkistokuvassa on Suomeen palannut yhdysvaltalainen kyytisovellus Uber. Kuvaaja: Mauri Ratilainen
Taksisovellusten käyttö on yleistynyt sen jälkeen, kun Suomen taksimarkkinat vapautuivat viime kesänä. Arkistokuvassa on Suomeen palannut yhdysvaltalainen kyytisovellus Uber. Kuvaaja: Mauri Ratilainen

Venäläisen teknologiayhtiö Yandexin Yango-taksikyytisovellus pyrkii Suomen avautuneille taksimarkkinoille kilpailijoita halvemmilla hinnoilla (Lännen Media 4.3.). Kun Yango aloitti toimintansa Helsingissä marraskuussa, sovelluksen tietoturvasta nousi kohu. Yango pyytää laajoja oikeuksia käyttäjän tietoihin.

Poikkeaako Yangon tietoturva muista taksisovelluksista, tietoturva-asiantuntija Erkki Mustonen?

– Kun tutkin taksisovelluksia marraskuussa, Yango ja Uber pyysivät selkeästi eniten puhelimeen ja sen ominaisuuksiin liittyviä käyttöoikeuksia. Siinä ei ole todennäköisesti tapahtunut suurta muutosta tai oikeuksien karsimista, koska sovelluksia käytetään maailmanlaajuisesti.

Onko ulkomaalaisissa taksisovelluksissa enemmän riskejä kuin suomalaisissa?

– Niin sanotut suomalaiset sovellukset pyysivät marraskuussa jonkin verran vähemmän erilaisia hieman kyseenalaisia ominaisuuksia. Silti aika moni suomalaisen taksiyrityksen käyttämä sovellus perustuu ulkomaalaiseen pohjaan ohjelmistojen osalta. Ihan suoraa vertailua ei voi tehdä.

– Jos tietovarastot taksisovellusten käytöstä sijaitsevat EU-alueella, niitä koskee EU:n tietosuoja-asetus GDPR. Siinä on tarkkaan määritelty, miten tietoja tulisi tallentaa, suojata ja käyttää. Jos tietovarannot ovat EU:n ulkopuolella, tilanne on hankalampi. Edellytykset eivät välttämättä täyty. Tähän kuluttaja ei voi vaikuttaa.

Mitä käyttöoikeuksia taksisovellukselle kannattaa antaa?

– Aika monelle oikeudelle on peruste. Ilman paikkatietoa taksisovellukset eivät toimi. Myös esimerkiksi käyttäjälle viestien lähettämistä ja puhelinluettelon käyttämistä pyydetään, jotta taksisovellus toimisi asianmukaisesti ja palvelisi käyttäjää.

Millaisten käyttöoikeuksien antamisessa voi olla riskejä?

– Kun aletaan kysellä tietoja mikrofonin ja kameran käytöstä sekä esimerkiksi kalenterioikeuksia, syntyy teoreettinen riski yksityisyydensuojan kannalta. Näitä kannattaa harkita tarkkaan. Mitä vähemmän oikeuksia sovelluksella on, sitä parempi, mutta sovellus ei välttämättä toimi kunnolla ilman oikeuksien antamista. Taksipalveluiden tuottajat haluavat tarjota mahdollisimman hyvää palvelua, eli käyttäjä joutuu jonkin verran maksamaan sovellusten ominaisuuksista omilla tiedoillaan.

Taksisovellus 16 maassa

Venäläinen hakukoneyhtiö Yandex yhdistyi sovelluskyytejä tarjoavan yhdysvaltalaisen Uberin kanssa alkuvuodesta Venäjällä, jossa ne välittävät nyt kyytejä Yandexin nimellä.

Suomessa Yango ja Uber ovat kilpailijoita.

Yandexin taksien tilaamiseen keskittyvä mobiilipalvelu on käytössä Venäjän lisäksi 15 maassa, joista suurin osa on neuvostovaltoja.

Virossa ja Liettuassa viranomaiset ovat varoittaneet, että Yandexin sovellus kerää liikaa tietoja käyttäjästä.

Suomen Kyberturvallisuuskeskus ei ole ottanut kantaa sovellukseen, mutta kehottaa tutkimaan kaikkien sovellusten käyttöehdot tarkkaan.

Uusimmat