Vastaamo on puhunut tietosuojastaan jo vuosia – miten emämoka potilastietojen kanssa tapahtui silti?
Psykoterapiakeskus Vastaamo on toimintakertomuksiensa perusteella tiedostanut tietosuojan merkityksen jo vuosien ajan ja tehnyt erilaisia palveluihinsa liittyviä selvityksiä. Siitä huolimatta yrityksen tietojärjestelmiin tunkeuduttiin ja yrityksen asiakkaiden tietoja vuodettiin julkisuuteen.
Siihen, miten näin keskeinen tietoturvan osa olisi jäänyt laiminlyödyksi toimintakertomukset eivät kerro.
Tietosuojatoimikunta perustettiin 2017
Vuoden 2017 toimintakertomuksen mukaan yritykseen perustettiin tuolloin tietosuojatoimikunta ja nimitettiin uusi tietosuojavastaava ja lakiasioista vastaava johtaja. Samalla tietosuojan nykytilasta kerrotaan tehdyn analyysi.
Samana vuonna yrityksen toiminnanohjausjärjestelmä siirrettiin turvallisuusmääräykset täyttäviin tiloihin, siitä laadittiin omavalvontasuunnitelma ja se ilmoitettiin Valviran tietojärjestelmärekisteriin.
Tietosuojatoimikunnan kerrotaan toimintakertomuksessa tekevän vuodestaan yksityiskohtaisemman tietotilinpäätöksen.
Vuonna 2018 arvioitiin "korkeat riskit"
Vuoden 2018 toimintakertomuksen mukaan edellisenä vuonna perustettu toimikunta kokoontui kuudesti.
Yritys teki Lääkäriliiton ohjeiden mukaisen tietosuojaselvityksen, korkeiden riskien vaikutusten arvioinnin, potilasrekisterin tietosojaselosteen ja potilastietojen käsittelyn ja luovutuksen ohjeet.
Yrityksessä kerrotaan myös tehdyn tietoturvan ja tietosuojan tarkistuslista.
Nimesi itse tietoturvan riskiksi
Toimintakertomuksessa käydään lävitse yrityksen potentiaalisia riskejä, ja yhdeksi niistä on nimetty tietoturvariski.
Riski on käsitelty kummassakin toimintakertomuksessa täsmälleen samoin sanakääntein, joten ilmeisesti yrityksessä ei ainakaan julkisesti nähty tarpeelliseksi päivittää tilannekuvaa vuosien välillä.
– Asiakkaat odottavat psykoterapiapalveluilta ehdotonta luottamuksellisuutta, kohta alkaa.
Tekstissä pohditaan tietosuojalain ja EU:n yleisen tietosuojaasetuksen voimaan tuomia tiukennuksia ja sanktioiden koventamisia, mutta myös kuvaillaan joitain tehtyjä toimenpiteitä.
– Tietojärjestelmien omavalvontaan on laadittu suunnitelma. Tietosuojariskit ja niiden vaikuttavuus on arvioitu. Palvelinympäristöt on auditoitu.
– Tietosuojatoimikunta jatkaa kehitystyötä, verkostoituu alan muiden asiantuntijoiden kanssa, huolehtii muun henkilöstön riittäväst koulutuksesta sekä toteuttaa valvontaa ja puuttuu havaittuihin poikkeamiin, toimintakertomuksissa kuvaillaan.
Toimintakertomuksessa pohditaan myös maineriskin mahdollisuutta ja hyvän maineen merkitystä yritykselle.
– Hyvä maine helpottaa kaikkien riskien hallintaa.
Paljastiko vasta konsultti tietomurron
Tapauksessa on yhä epäselvää, miten tietomurrot tapahtuivat ja milloin.
Yritys on itse tiedotteessaan kertonut tietomurtoja tapahtuneen marraskuussa 2018 ja maaliskuussa 2019. Yhtiön mukaan nyttemmin syrjäytetty toimitusjohtaja Ville Tapio olisi ollut tietoinen tietomurrosta ja suojauksen puutteista viimeisimmän hyökkäyksen jälkeen.
Tapio on Facebookissa julkaistussa kirjoituksessa kommentoinut vain sitä, että hänelle vuoden 2018 tietomurto ja sen mahdollistaneet virheet olisivat paljastuneet vasta lokakuussa 2020, kun suomalainen kyberturvakonsultointiin keskittynyt yhtiö Nixy teki yrityksessä tutkimuksen.
Myöhempää tietomurtoa Tapio ei viestissään kommentoinut.
Uusimmat
-
13:27
Lauri Markkasen valmentaja tulistui – moitti Utahin pelaajia
-
13:18
Jälleen uusi lakkovaroitus Teollisuusliitolta
-
13:12
Pahin pyry on pian päällä – kuvat ja video näyttävät, kuinka märäksi Jari kasteli Helsingin: MTV seuraa myrskyä suorana
-
13:10
Bachelor-Joonaksen kirje teki vaikutuksen – lue viesti!
-
13:07
Äitinsä tappanut odotti tunteja uhrin vierellä varmistuakseen kuolemasta – oikeus antoi tuomionsa
-
13:04
Kohukaksikon hyllytys jatkuu SM-liigassa
-
13:01
Venäjän mukaan USA pitkittää Ukrainan sotaa – WP: Biden antanut luvan toimittaa Ukrainalle jalkaväkimiinoja
-
12:59
NHL-legenda Esa Tikkaselle vaaditaan ehdollista vankeutta
-
12:58
Suomi keskeyttää kehitysyhteistyön Somalian kanssa – syynä epäonnistunut takaisinotto
-
12:54
Kolmikymppinen löytyi kuolleena asunnosta Kuopiossa – poliisi epäilee henkirikosta
-
12:38
Helsinki City Festival julkisti esiintyjänsä
-
12:34
Kaapo Kakon erikoinen temppu hämmästytti – nyt tuli selitys
-
12:15
Pikkulapsia kuljetetaan autossa jopa räikeästi väärin – "Voi aiheuttaa hengenvaaran"
-
12:10
Yksi ihminen kuoli rajussa ulosajossa Lappeenrannassa
-
12:07
Jari-Matti Latvala tarttuu Toyotan oljenkorteen – lyö painetta vastustajaleiriin: ”Neuville olisi hullu”
-
11:56
Kuva: Poliisi löysi menopelit ääriään myöten täynnä anastettua kaapelia – kuuluvatko nämä sinulle?
-
11:55
Ensitreffit-pari on miettinyt päätöstä lähinnä vain tahoillaan: "Hyvin lyhyesti olemme keskustelleet"
-
11:47
Helsingin pormestarikisaan kaksi vihreää miestä
-
11:36
Venäjä kiistää osallisuutensa Itämeren kaapelivaurioihin – "Naurettavaa"
-
11:27
Mikko Rantanen ja Artturi Lehkonen esittivät toiveen Antti Pennaselle
-
Lataa lisää