this post was submitted on 28 Jan 2026
7 points (76.9% liked)
Suomi
2412 readers
1 users here now
Suomalainen yhteisö suomalaisille ja kieltä hyvin osaaville.
The Finnish community for natives and proficient users of the language.
English-language discussions and news relating to Finland and the Finnish culture --> !finland@sopuli.xyz
Paikkakuntien yhteisöt / City communities:
- !tampere@sopuli.xyz
- !turku@sopuli.xyz
- !helsinki@sopuli.xyz
- !kuopio@sopuli.xyz
- !lappeenranta@sopuli.xyz
- !pori@sopuli.xyz
- !kouvola@sopuli.xyz
- !joensuu@sopuli.xyz
- !hameenlinna@sopuli.xyz
- !jyvaskyla@sopuli.xyz
- !seinajoki@sopuli.xyz
- !vaasa@sopuli.xyz
- !lahti@sopuli.xyz
Muita suomenkielisiä yhteisöjä / Other Finnish communities :
- !politiikka@sopuli.xyz
- !mina_irl@sopuli.xyz
- !suomipelit@suppo.fi
- !arkisuomi@sopuli.xyz
- !jamavitsit@sopuli.xyz
- !yrittajat@sopuli.xyz
- !maatapitkinmatkustus@sopuli.xyz
- !Kiepaus@sopuli.xyz
founded 5 years ago
MODERATORS
you are viewing a single comment's thread
view the rest of the comments
view the rest of the comments
Tuo uhkasakko ei koske valmistajia, kun ohjelmistovastaava erikseen määritellään "other than a manufacturer".
Mut joo, siinä just ajatellaan isompia firmoja ja yhteisöjä, ja se tarvitteeko se uhkasakkoja on oikea kysymys. Muut EU-maat ei oo nähnyt sitä tarpeelliseksi, ja eilen kun käytti päivänsä siihen että kahlasi noita säännöksiä läpi, niin se uhkasakko on ohjelmistovastaavallekin osoitettuna aika pahasti sen EU-tekstin henkeä vastaan. Ja se, et toi toimii päinvastaisesti odotuksiin siihen nähden että on lukenut vain CRA:n vs. tuon hallituksen esityksen Suomessa ei oo hyvä juttu kellekkään kyl.
Jos oisin COSSin lausuntoo valmistelemassa ollu, niin toi on se mihin oisin tarttunu, koska meikästä se, että poiketaan suoraan EU:n perusteluista on IMO paljon isompi juttu kuin se uhkasakko itsessään sinänsä.
Ei se ihan noin toimi. Jos oot ylläpitäjä/valmistaja niin tuo uhkasakko-kohta ei koske sua. Siinä tapauksessa et oot se ohjelmistovastaava, niin sillon oot jo kaupallisessa toiminnassa sen projektin kanssa, ja silloin joudut vastaamaan noista CRA:n pykälistä, mutta siinäkin puhutaan siitä et silloin ohjelmistovastaavan tulisi pyrkiä upstreamaamaan tietoturvakorjaukset (mitä ei taidettu tosin kirjata hallituksen esitykseen).
Toki se ohjelmistovastaava on velvoitettu korjaamaan ne välittämissään ohjelmistoissa ne löytäessään, mut se lasketaan tuossa palveluun kuuluvaksi laaduntarkkailuksi, ei ilmaiseksi korjaamiseksi.