Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Julkaisupäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta ja kehitys
  • Jaakko Hietanen
    Head of Digital Development
Muut palvelut
  • MTV Katsomo
  • Makuja
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
MTV Uutiset on sitoutunut noudattamaan Journalistin ohjeita
  • Julkisen sanan neuvosto (JSN)
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Tietosuojavaltuutettu: Forenomin suojatoimet puutteellisia tietomurrossa kolme vuotta sitten

Forenom/Oikotie
Julkaistu 16.03.2023 10:16(Päivitetty 16.03.2023 10:37)

MTV UUTISET – STT

Majoituspalveluyritys Forenomin suojatoimet olivat puutteellisia, kun sen asiakkaiden itsepalveluportaaliin tehtiin tietomurto maaliskuussa 2020, tietosuojavaltuutetun toimiston päätöksessä sanotaan.

Tutkinnan perusteella tietomurto toteutettiin SQL-injektiolla, joka on varsin yleinen hyökkäys tietoturva-aukkoja vastaan. Hyökkääjä oli suorittanut automaation avulla useita erilaisia komentoja, joista ainakin yksi oli hyödyntänyt tietokannan rajapinnan haavoittuvuutta.

Haavoittuvuuksien havaitsemiseksi ja korjaamiseksi Forenom olisi voinut suorittaa säännöllisempää testausta.

Forenom saa tietosuojavaltuutetulta paitsi huomautuksen puutteellisista suojatoimista henkilötietojen osalta myös määräyksen lyhentää tietojen säilytysaikaa. Tietoturvaloukkauksesta tuli useita kanteluita, joissa rekisteröidyt kertoivat olleensa Forenomin asiakkaita yli kymmenen vuotta sitten.

Henkilötietojen säilytysajan oltava mahdollisimman lyhyt

Tietosuojavaltuutetun saaman selvityksen mukaan Forenom kertoi säilyttävänsä kaikkia majoitus- ja vuokrasuhteeseen liittyviä asiakastietoja kymmenen vuotta, jotta se voisi muun muassa varautua mahdollisiin vahingonkorvauskanteisiin.

Tietosuojavaltuutettu piti kuitenkin ilmeisenä, että mahdollisia riitatilanteita selvitetään yleensä nopeasti vuokrasuhteen päättymisen jälkeen. Sellaisissa tapauksissa tietoja voidaan säilyttää pidempään.

Tietosuojavaltuutettu katsoo, että Forenom ei ollut noudattanut tietojen minimoinnin ja säilytyksen rajoittamisen periaatteita. Yleisen tietosuoja-asetuksen mukaan henkilötietoja ei saa kerätä tai käsitellä laajemmin kuin on välttämätöntä käyttötarkoituksen kannalta. Henkilötietojen säilytysajan on oltava mahdollisimman lyhyt.

Tietomurron jälkeen Forenom oli itse lyhentänyt henkilötietojen säilytysaikaa, mutta määritellyt säilytysajan kirjanpitolain perusteella, tietosuojavaltuutetun päätöksessä sanotaan.

Tietosuojavaltuutettu muistuttaa, että kirjanpitolakia ei voi käyttää perusteena säilyttää sellaisia henkilötietoja, joiden säilyttämistä ei edellytetä kirjanpitolaissa. Tietosuojavaltuutettu määräsi yrityksen lyhentämään säilytysaikaa siltä osin kuin tietoja ei tarvitse säilyttää kirjanpidon tai muiden lakisääteisten velvoitteiden noudattamiseksi.

Lisää aiheesta:

Tena-tuotteiden valmistajan toimet syynissä – taustalla jättimäinen tietomurtoPsykoterapiakeskus Vastaamolle 608 000 euron seuraamusmaksu tietosuoja-asetuksen rikkomisesta – laiminlyöntejä pidetään erittäin vakavinaOikeuden paperit paljastavat: Näin Vastaamon tietomurto tapahtui – salainen kauppasumma paljastuiKiristyksen kohteeksi joutuneen Vastaamon tietoturva selvitetään ja yhtiö joutuu pahimmillaan maksumieheksiTällaisen viestin tietomurron ja kiristyksen kohteeksi joutunut Vastaamo lähetti terapia-asiakkailleen – tee näin, jos tietosi leviävät netissäTietosuojavaltuutettu: Sähkölukkojen keräämät ovenavaustiedot ovat henkilötietoja – taloyhtiö määrättiin muuttamaan käytäntöjään
TietomurrotKotimaa

Tuoreimmat aiheesta

Tietomurrot
  • 12.11.11:54
    Katiska-vyyhti

    Rikos ei kannata: Jaff, Kivimäki, Ranta-aho, Auer – näin tienasivat oikeussalien seuratuimmat

  • 30.10.14:37
    Vastaamo

    Aleksanteri Kivimäki hovioikeuden jälkeen: Seuraavalla koneella Tokioon

  • 30.10.13:58
    Vastaamo

    Vastaamon hovioikeudenkäynti päättyi – tuomiota voidaan joutua odottamaan helmikuuhun saakka

  • 28.10.18:17
    Vastaamo

    Vastaamo-uhrien tuska nousi pintaan oikeudessa: "Viisi vuotta yhtä helvettiä"

  • 28.10.09:56
    Vastaamo

    Vastaamon tietomurtojutussa alkavat loppulausunnot – Kivimäki vaatii syytteiden hylkäämistä