Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Vastaamon tapaus paljasti räikeän puutteen laissa – 260 terveydenhuoltoyrityksen tietoturva omavalvonnassa

2:28Valvira selvittää Vastaamon potilastietojärjestelmien asianmukaisuuden – asiakastietolakiin tulossa tiukennusKatso video: Laki ei ole tähän asti edellyttänyt ulkopuolisen tahon turvallisuusarviota Vastaamon tietojärjestelmästä ja muista vastaavista. Tähän on tulossa muutos.
Julkaistu 26.10.2020 20:33
Toimittajan kuva

Raija Kantomaa

raija.kantomaa@mtv.fi

RaijaKantomaa

Sosiaali- ja terveysalan valvontaviraston Valviran mukaan valmisteilla olevaan asiakastietolakiin tulee tiukennus Vastaamon tietomurron vuoksi. Psykoterapiakeskus Vastaamon tietomurto paljasti räikeän puutteen asiakastietolaissa.

Vastaamon tietojärjestelmä kuuluu niin sanottuihin B-luokan järjestelmiin, joilta laki ei edellytä ulkopuolista turvallisuuden arviointia. Valviran mukaan Suomessa on Psykoterapiakeskus Vastaamon lisäksi 260 erikokoista terveydenhuollon yritystä, joiden tietoturva perustuu käytännössä omavalvontaan.

– Yritysten tietojärjestelmien valmistajilla ja käyttäjillä on lakisääteinen velvollisuus ilmoittaa mahdollisista häiriötilanteista. Tämän jälkeen Valvira voi pyytää heiltä lisäselvitystä korjauksista, mitä havaituille tietoturvaongelmille on tehty. Käytännössä ei ole mitään ennakkosertifiointia tai hyväksymismenettelyä. Näille B-luokan järjestelmille ei ole myöskään säännönmukaista laajaa tarkastustoimintaa, toteaa yli-insinööri Arto Härkönen Valvirasta

Vastaamo on yksi suurimmista yrityksistä, jonka toiminta on perustunut omavalvontaan. Häiriöistä sekä niiden korjaamisesta olisi pitänyt ilmoittaa.

Lue myös: Vastaamon toimitusjohtaja pimitti tietomurron yli 1,5 vuotta – sai nyt potkut, yritys aloittaa oikeustoimet

Vastaamon turvallisuus pettänyt pahasti

Digi- ja väestötietoviraston mukaan turvallisuus on pettänyt pahasti Vastaamon tapauksessa.

– Riskinhallinnan tason ja turvallisuuden tason pitää olla niin lähellä sataa prosenttia kuin on mahdollista, arvioi johtava erityisasiantuntija  Digi- ja väestötietovirastosta Uutisaamussa.

Kimmo Rousku

– Tässä tapauksessa siellä on [turvallisuus] pettänyt. Syynä voi olla jokin tekninen järjestely,  inhimillinen erehdys tai piittaamattomuus huolehtia turvallisuudesta tai asiakkaiden henkilötiedoista

Vähemmistö tietojärjestelmistä ulkopuolisen valvonnassa

Helsingin ja Uudenmaan sairaanhoitopiirin tietojärjestelmät kuuluvat tiukasti valvottuun A-luokkaan, joita Suomessa on 70 ja omavalvontaa pohjautuvia järjestelmiä on peräti 260.

A-luokan järjestelmät arvioidaan etukäteen ulkopuolisen asiantuntijan toimesta ja ne sertifioidaan.

Vastaamon kaltainen tietomurto olisi HUS:issa lähes sula mahdottomuus, koska henkilötiedot ja potilastiedot ovat eri järjestelmissä.

– Digitaalisella hoitopolulla tapahtunut yhteydenpito on yhteydessä ainoastaan tunnus-ID:hen ja toisessa paikassa käytössä on ID ja henkilötunnus, eli tietomurtautujan pitäisi samanaikaisesti murtautua erittäin taitavasti kahdesta suunnasta päästäkseen meidän potilastietoihin käsiksi, sanoo it-kehitysjohtaja Visa Honkanen HUS:ista.

Lue myös: Aleksi Valavuori joutui tietomurron kohteeksi ja julkaisi kuvan kiristyskirjeestä – kertoo nyt, kuinka reagoi viestiin

Lisää aiheesta:

Asiantuntijalta tyrmäys Vastaamon tietoturvatoimille: "Eihän toimitusjohtaja voi ulkoistaa sitä vastuuta mihinkään"Vastaamon ex-toimitusjohtaja Ville Tapio puolustautuu MTV Uutisille: "Vastuu potilasrekisteristä oli muilla"Vastaamon tietomurto toi uuteen asiakastietolakiin useita kiristyksiä potilastietojärjestelmilleVastaamon potilastietokannan sisältänyt palvelin ilman palomuurisuojausta 1,5 vuotta – tässä vastaukset tietomurron tärkeimpiin kysymyksiinTämä Vastaamosta tiedetään: Kasvanut hurjaa tahtia, hoidossa 18 000 potilasta, "asiakirjojen huolellinen hoitaminen" yhtiön eettinen periaate – tietosuojariskit arvioitu 2018Viranomaiset valvovat potilastietojärjestelmien tietoturvallisuutta vain poikkeustapauksissa – Valvirassa ainoastaan yksi henkilö hoitaa tarkastustoimintaa
VastaamoTietomurrotLait ja lainsäädäntöKotimaa

Tuoreimmat aiheesta

Vastaamo
  • Eilen14:37
    Tietomurrot

    Aleksanteri Kivimäki hovioikeuden jälkeen: Seuraavalla koneella Tokioon

  • Eilen13:58
    Hovioikeus

    Vastaamon hovioikeudenkäynti päättyi – tuomiota voidaan joutua odottamaan helmikuuhun saakka

  • ti18:17
    Oikeudenkäynnit

    Vastaamo-uhrien tuska nousi pintaan oikeudessa: "Viisi vuotta yhtä helvettiä"

  • ti09:56
    Hovioikeus

    Vastaamon tietomurtojutussa alkavat loppulausunnot – Kivimäki vaatii syytteiden hylkäämistä

  • 24.10.13:32
    Tietomurrot

    Aleksanteri Kivimäki haluaa tehdä lisää sovintosopimuksia Vastaamo-uhrien kanssa