Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Tietosuojavaltuutettu: Forenomin suojatoimet puutteellisia tietomurrossa kolme vuotta sitten

Forenom/Oikotie
Julkaistu 16.03.2023 10:16(Päivitetty 16.03.2023 10:37)

MTV UUTISET – STT

Majoituspalveluyritys Forenomin suojatoimet olivat puutteellisia, kun sen asiakkaiden itsepalveluportaaliin tehtiin tietomurto maaliskuussa 2020, tietosuojavaltuutetun toimiston päätöksessä sanotaan.

Tutkinnan perusteella tietomurto toteutettiin SQL-injektiolla, joka on varsin yleinen hyökkäys tietoturva-aukkoja vastaan. Hyökkääjä oli suorittanut automaation avulla useita erilaisia komentoja, joista ainakin yksi oli hyödyntänyt tietokannan rajapinnan haavoittuvuutta.

Haavoittuvuuksien havaitsemiseksi ja korjaamiseksi Forenom olisi voinut suorittaa säännöllisempää testausta.

Forenom saa tietosuojavaltuutetulta paitsi huomautuksen puutteellisista suojatoimista henkilötietojen osalta myös määräyksen lyhentää tietojen säilytysaikaa. Tietoturvaloukkauksesta tuli useita kanteluita, joissa rekisteröidyt kertoivat olleensa Forenomin asiakkaita yli kymmenen vuotta sitten.

Henkilötietojen säilytysajan oltava mahdollisimman lyhyt

Tietosuojavaltuutetun saaman selvityksen mukaan Forenom kertoi säilyttävänsä kaikkia majoitus- ja vuokrasuhteeseen liittyviä asiakastietoja kymmenen vuotta, jotta se voisi muun muassa varautua mahdollisiin vahingonkorvauskanteisiin.

Tietosuojavaltuutettu piti kuitenkin ilmeisenä, että mahdollisia riitatilanteita selvitetään yleensä nopeasti vuokrasuhteen päättymisen jälkeen. Sellaisissa tapauksissa tietoja voidaan säilyttää pidempään.

Tietosuojavaltuutettu katsoo, että Forenom ei ollut noudattanut tietojen minimoinnin ja säilytyksen rajoittamisen periaatteita. Yleisen tietosuoja-asetuksen mukaan henkilötietoja ei saa kerätä tai käsitellä laajemmin kuin on välttämätöntä käyttötarkoituksen kannalta. Henkilötietojen säilytysajan on oltava mahdollisimman lyhyt.

Tietomurron jälkeen Forenom oli itse lyhentänyt henkilötietojen säilytysaikaa, mutta määritellyt säilytysajan kirjanpitolain perusteella, tietosuojavaltuutetun päätöksessä sanotaan.

Tietosuojavaltuutettu muistuttaa, että kirjanpitolakia ei voi käyttää perusteena säilyttää sellaisia henkilötietoja, joiden säilyttämistä ei edellytetä kirjanpitolaissa. Tietosuojavaltuutettu määräsi yrityksen lyhentämään säilytysaikaa siltä osin kuin tietoja ei tarvitse säilyttää kirjanpidon tai muiden lakisääteisten velvoitteiden noudattamiseksi.

Lisää aiheesta:

Tena-tuotteiden valmistajan toimet syynissä – taustalla jättimäinen tietomurtoPsykoterapiakeskus Vastaamolle 608 000 euron seuraamusmaksu tietosuoja-asetuksen rikkomisesta – laiminlyöntejä pidetään erittäin vakavinaOikeuden paperit paljastavat: Näin Vastaamon tietomurto tapahtui – salainen kauppasumma paljastuiKiristyksen kohteeksi joutuneen Vastaamon tietoturva selvitetään ja yhtiö joutuu pahimmillaan maksumieheksiTällaisen viestin tietomurron ja kiristyksen kohteeksi joutunut Vastaamo lähetti terapia-asiakkailleen – tee näin, jos tietosi leviävät netissäTietosuojavaltuutettu: Sähkölukkojen keräämät ovenavaustiedot ovat henkilötietoja – taloyhtiö määrättiin muuttamaan käytäntöjään
TietomurrotKotimaa

Tuoreimmat aiheesta

Tietomurrot
  • 22.9.14:17
    Vastaamo

    Aleksanteri Kivimäki vaatii Vastaamo-jutun hovioikeuskäsittelyn keskeyttämistä

  • 15.9.16:38
    Vastaamo

    Vastaamon kiristysvyyhdissä syyte 28-vuotiaalle ulkomaalaiselle

  • 11.9.15:12
    Vastaamo

    Tästä syystä Aleksanteri Kivimäki vapautui jo nyt

  • 11.9.13:15
    Vastaamo

    Aleksanteri Kivimäki pääsi vapaaksi – "Hyvältä tuntuu, osasin odottaa tätä"

  • 9.9.20:22
    Microsoft

    Traficom varoittaa: Microsoft 365 -tileihin tehdyt tietomurrot lisääntyneet