Asiantuntija kertoo: näin helposti Vastaamon tietomurto olisi ollut estettävissä

Psykoterapiakeskuksen kiristäjä julkaisi terapia-asiakkaan arkaluontoisia tietoja – miten tietovuoto onnistui? 5:23
F-Securen tietoturvajohtaja Erka Koivunen kommentoi Vastaamon tietomurtoa.

Psykoterapiakeskus Vastaamo on joutunut tietomurron ja kiristyksen uhriksi.

F-Securen tietoturvajohtajan Erka Koivusen mukaan Vastaamon tapaus on harvinainen ja erityisen arkaluontoinen. 

– Tavanomaisia tietomurtoja ja tiedon julkistamisia tapahtuu kuin tehtaan liukuhihnalta, mutta tässä on erityisen sensitiivistä tietoa tällä kertaa. 

Koivusen mukaan oletus on se, että terapeuttiin ja ylipäätään palveluntarjoajaan voi luottaa ja tietojen suojaukset ovat kohdallaan.

– Vastaamon tapaus vakavasti romuttaa tätä.

Salakirjoittaminen olisi Koivusen mukaan auttanut, ja lisäksi arkaluontoisia tietoja olisi pitänyt irrottaa potilaiden identiteeteistä. Salasanoilla on myös ollut valtava merkitys.

– Tässä on ollut oletussalasanoja. Jos salasanoja ei uusi, näin siinä saattaa käydä. Salasanat ovat kaikkein helpoin tietoturvakonsti. Ne eivät maksa mitään eivätkä lopu koskaan.

Lue myös:

    Uusimmat