Tekesin turva-aukon paljastaneen helsinkiläisfiman työntekijät eivät katso syyllistyneensä rikokseen.
Törkeästä petoksesta epäillyt miehet havaitsivat omaa hakemusta jättäessään Tekesin verkkosivuilla tietoturva-aukon. He latasivat laajan tietokannan itselleen ja ilmoittivat epäkohdasta Tekesille.
Suomessa yritysten salattujen tietojen lataaminen on laitonta - oli tarkoitusperä sitten hyvä tai huono.
Miehiä edustavan Turre Legalin lakimies Herkko Hietanen moittii Suomen tietoturvaa koskevaa lainsäädäntöä takapajuiseksi.
Valkohattuhakkeri
Valkohattuhakkeri on eettinen hakkeri, joka etsii järjestelmistä tietoturva-aukkoja parantaakseen niiden turvallisuutta.
Valkohattuhakkeri on eräänlainen kybermaailman palkkionmetsästäjä, joita suuret yritykset palkkaavat tietoturvaheikkouksiensa paljastamiseen.
– Tietoturva-aukkoja löytyy jatkuvasti. Asiasta pitäisi olla mahdollista kertoa ilman rangaistuksen uhkaa. Maailmalla isot yritykset jopa maksavat korvauksia valkohattuhakkereille, Hietanen arvioi MTV Uutisille.
Esimerkiksi Microsoft maksoi pari vuotta sitten brittiläiselle tietoturva-ammattilaiselle 100 000 dollarin palkkion turva-aukon löytämisestä Windows-käyttöjärjestelmässä.
Tiedotusvälineissä Tekesin tietoturva-aukon paljastaneet miehet on leimattu rikollisiksi hakkereiksi, mutta he eivät itse katso syyllistyneensä rikokseen.
Myös tapauksen tutkinnanjohtaja Jukkapekka Risu pitää tietoturva-aukkojen havainnointia ja eteenpäin ilmoittamista kyberturvallisuuden kannalta tärkeänä toimintana.
Poliisi ei ole löytänyt mitään viitteitä siitä, että ladattuja tietoja olisi käytetty.
Törkeästä petoksesta epäillyt miehet eivät Hietasen mukaan halua tässä vaiheessa kertoa omaa näkemystään tapahtumista.
– Tutkinta on tällä hetkellä sen verran herkässä vaiheessa, että he eivät halua julkisuuteen kommentoimaan asiaa millään tavoin, Hietanen selittää.