Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Vastaamon tietomurto toi uuteen asiakastietolakiin useita kiristyksiä potilastietojärjestelmille

1:57Uudessa asiakastietolaissa kiristettiin terveyshuollon yritysten tietojärjestelmien vaatimuksiaKatso video: Potilaan terveystietoja sähköisiin järjestelmiin kirjaavien yritysten tietoturvaan tuli merkittäviä kiristyksiä.
Julkaistu 03.11.2021 19:27
Toimittajan kuva

Raija Kantomaa

raija.kantomaa@mtv.fi

RaijaKantomaa

Tällä viikolla voimaan tullut uusi asiakastietolaki kiristi merkittävästi terveysyritysten tietojärjestelmien vaatimuksia, jottei Vastaamon kaltainen tietomurto toistu.

Sosiaali- ja terveysalan lupa- ja valvontaviraston Valviran mukaan pienemmiltä yrityksiltäkin voidaan edellyttää lisäksi ulkopuolista tietoturvallisuuden arviointia.

Vastaamoon ostaneessa Vervessä tietojärjestelmät ovat parasta A-luokkaa Valviran mukaan. Terapeutti kirjaa potilastiedot suojatussa verkossa, ja tiedot kirjautuvat tiukasti suojattuun Kelan Kantajärjestelmään.

Ulkopuolinen yritys on arvioinut Verven järjestelmien turvallisuuden. Tietoturvan päivitykset ovat jatkuvia, sillä hyökkäysyritysten määrä on lisääntynyt.

Verven kehitysjohtajan Jorma Kudjoin mukaan yrityksessä oli jo aiemminkin hyvä tietoturva, jota vielä parennettiin ja henkilökuntaa koulutettiin. 

– Se tiukka rajaus oli, että meille ei siirtynyt mitään järjestelmiä Vastaamosta eikä potilasasiakirjoja eli lähdettiin puhtaalta pöydältä. Käytämme tunnettua laajasti terapiapalveluihin käytettyä valmisohjelmistoa, lisää Kudjoi.

Vastaamo oli sen sijaan kehittänyt itse oman tietojärjestelmänsä, ja valvoi sitä myös itse. Kaiken lisäksi tiedot tallentuivat yrityksen omille palvelimille eikä tietoturvasta huolehdittu tarpeeksi.

Laissa useita parannuksia tietoturvaan

Uusi laki pyrkii estämään vastaavanlaiset tietomurrot, kun isojen yritysten ulkopuolinen tietojärjestelmien auditointi lisääntyy eikä potilastietoja voi tallentaa enää ainoastaan omille palvelimille.

Valviran yli-insinööri Antti Härkösen mukaan laissa on useita parannuksia ja marraskuussa THL tekee siihen vielä tarkennuksia, kun lakia tarkentavat määräykset julkaistaan.

– Tällä hetkellä kaikkien terveydenhuollon yksityisen palvelun tarjoajien tulee liittyä kanta-palveluun, jos heillä on käytössään sähköinen potilastietojärjestelmä. Tämä on merkittävä parannus.

Tietojärjestelmät on luokiteltu Kanta-liittymisen perusteella A- ja B-luokan järjestelmiin. Valviran mukaan A-luokan järjestelmiä valmistavia yrityksiä on tällä hetkellä rekisterissä 34 (50 järjestelmää) ja B-luokan järjestelmien valmistajia 157 (312 järjestelmää).

Isoksi kasvanut Vastaamo oli jäänyt omavalvontaa pohjautuvaan B-luokkaan, joten nyt Valvira selvittelee muidenkin B-luokan tietojärjestelmien käytön laajuutta, järjestelmin tallennettavaa tietosisältöä ja järjestelmien turvallisuutta.

Aiemmin Härkönen vastasi yksin valvonnasta, mikä pohjautui lähinnä yritysten poikkeamailmoituksiin. Nyt käytössä on neljän hengen tiimi,  joka mahdollistaa myös ennakoivan valvonnan ja apuna on tiukempi laki.

Lisää aiheesta:

Vastaamon tietoturvan taso: Potilastietokannan salasana oli 7 merkkiä pitkä, selkokielinen ja ollut käytössä vuodesta 2012Estäisikö lakimuutos Vastaamon kaltaiset vuodot? Professori: "Portti on edelleen auki ja olemassa"Vastaamo on puhunut tietosuojastaan jo vuosia – miten emämoka potilastietojen kanssa tapahtui silti?Vastaamon tapaus paljasti räikeän puutteen laissa – 260 terveydenhuoltoyrityksen tietoturva omavalvonnassaTämä Vastaamosta tiedetään: Kasvanut hurjaa tahtia, hoidossa 18 000 potilasta, "asiakirjojen huolellinen hoitaminen" yhtiön eettinen periaate – tietosuojariskit arvioitu 2018Viranomaiset valvovat potilastietojärjestelmien tietoturvallisuutta vain poikkeustapauksissa – Valvirassa ainoastaan yksi henkilö hoitaa tarkastustoimintaa
VastaamoTietoturvaMielenterveysKotimaa

Tuoreimmat aiheesta

Vastaamo
  • Eilen14:37
    Tietomurrot

    Aleksanteri Kivimäki hovioikeuden jälkeen: Seuraavalla koneella Tokioon

  • Eilen13:58
    Hovioikeus

    Vastaamon hovioikeudenkäynti päättyi – tuomiota voidaan joutua odottamaan helmikuuhun saakka

  • ti18:17
    Oikeudenkäynnit

    Vastaamo-uhrien tuska nousi pintaan oikeudessa: "Viisi vuotta yhtä helvettiä"

  • ti09:56
    Hovioikeus

    Vastaamon tietomurtojutussa alkavat loppulausunnot – Kivimäki vaatii syytteiden hylkäämistä

  • 24.10.13:32
    Tietomurrot

    Aleksanteri Kivimäki haluaa tehdä lisää sovintosopimuksia Vastaamo-uhrien kanssa