Psykoterapiakeskus Vastaamo tietomurron kohteena
Psykoterapiakeskus joutui tietomurron kohteeksi potilastiedot varastettiin
Tietoja on tiettävästi julkaistu myös verkossa.
Psykoterapiakeskus joutui tietomurron kohteeksi.
Psykoterapiakeskus joutui tietomurron kohteeksi.KUVA: MARKKU ULANDER / LEHTIKUVA
Henrik Kärkkäinen
9:26 | Päivitetty 9:37
Psykoterapiakeskus Vastaamo on joutunut tietomurron kohteeksi. Tiedotteessaan keskus kertoo, että sen potilastietoja on varastettu.
Tämän hetken tiedon mukaan mukaan marraskuun 2018 jälkeen kirjatut asiakastiedot eivät ole vaarantuneet. Toistaiseksi tuntematon kiristäjä on yrittänyt vaatia rahaa tiedoista.
Vastaamo sanoo tehneensä asiasta ilmoituksen Kyberturvallisuuskeskukselle, Valviralle sekä tietosuojavaltuutetulle.
Kun kiristäjä ei ole saanut maksua, hän on väitetysti julkaissut tietoja verkossa.
Psykoterapiapalveluita tarjoavana yhtiönä asiakastietojen luottamuksellisuus on meille äärettömän tärkeätä ja kaiken toimintamme lähtökohta. Pahoittelemme syvästi murrosta johtuvaa tietovuotoa. Kehitämme jatkuvasti tietoturvaamme sekä tietosuojaamme ja teemme lisätoimenpiteitä omien selvitystemme ja viranomaistutkinnan valmistuessa. Käynnissä olevan poliisitutkinnan takia emme ole aikaisemmin saaneet viestiä aiheesta,sillä tutkintateknisistä syistä asiaa ei ole haluttu julkistaa, Vastaamon hallituksen puheenjohtaja Tuomas Kahri sanoo tiedotteessa.
Vastaamo sanoo olevansa syvästi pahoillamme asiakkaidensa puolesta.
Ilta-Sanomat on nähnyt verkossa julkistettuja väitettyjä potilastietoja. Terapiaistuntojen kertomukset ovat luonteeltaan hyvin henkilökohtaisia, ja niiden yhteydessä on näkynyt muun muassa asiakkaan nimi.
LUE LISÄÄ KIRJOITTAJALTA
Henrik Kärkkäinen
Aivan skandaali! Ihmisten terapiaistuntojen tietoja nimien kanssa netissä!!!
Kommentit (5103)
Onko kiristyssivu edelleen jumissa? Onko se edes toiminnassa?
Tuolla joku puhui että tulee kalliiksi yhteiskunnalle. Niin tulee; Kelan tukemana on kuntoutettu isolla rahalla ihmisiä takaisin työkuntoisiksi (ml. minut), ja nyt vuosien terapiaryöskentely on valumassa hukkaan tämän takia! Kaikki vanhat ahdistukset ja paniikit tulleet taas pintaan.
Vierailija kirjoitti:
tyhmäähän tuon Vastaamon on olla maksamatta lunnaita, koska se joutuu jokatapauksessa maksamaan nyt uhreille paljon paljon enemmän, ja oikeudenkäyntikulut. Miljooniin voi nousta summa, plus asiakaskato.
Mitä järkeä on maksaa lunnaita tyhjästä; Vastaamohan ei enää saa niitä tietoja takaisin, vaikka maksaisi, koska ne ovat jo levinneet ympäri nettiä.
Vierailija kirjoitti:
Vierailija kirjoitti:
Ihmisen kaikkien tekojen tulee kestää päivänvalo. Miksi hankkia itselleen salattavia asioita?
Sen ymmärrän että esim. raiskatuksi tullut henkilö, pedon tai insestin uhri pelkää. Taas jos itse sotkee oman elämänsä vaikkapa seksuaalisen nautinnon takia, vastaa itse toimistaan ja niiden seurauksista.
Miksi pitää yrittää keskustella asiasta mistä ei tiedä mitään, eikä ymmärrä koko aihetta? Näkemyksesi terapiasta on todella tietämätön. Tutustu asiaan ja puhu vasta sitten.
Olen itsekin käynyt terapiassa - 3 vuotta, mutta en tuossa firmassa.
Se on totta että pedofiileista en ole tiennyt tarpeeksi. Tämä keskustelu on todella avannut silmät, kiitos siitä!
Vierailija kirjoitti:
Voisiko joku antaa yleisluontoisen esimerkin siitä millaisesta terapiassa annetusta tiedosta vois olla potilaalle vakavia seurauksia. En ole edes harkinnut terapiaan menoa enkä pysty kuvittelemaan mistä voisi olla kyse. Samasta syystä en oikein ymmärrä tietomurron herättämää erittäin voimakasta ärtymystä.
Lapsen terapiaan liittyvät haastattelut, suhteet vanhempien välillä, vanhempien suhteet muihin ihmisiin, lastensuojelulliset asiat vaikkapa lapsen/nuoren itsensä tai hänen koulukavereidensa luettavana. Tai tulevan kumppanin. Tai tulevan lapsen.
Vainoaminen, kiusaaminen, väkivallan uhka (kun väkivallan tekijä saa selvillä, mitä uhri on puhunut), avioero (kun puoliso tai hänen lähipiiri lukee), ystävyyssuhteiden katkeaminen, sukulaissuhteiden katkeaminen, sellaisen tiedon ulostulo, joka saa uhrin tekemään itsemurhan. Ei kaikki, jotka tietävät jotain, puhu niistä asioista. Mikään edellä mainituista ei vaadi, että tietoja levitellään avoimessa verkossa.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Poliisista soitti ja sanoi että tekemäni rikosilmoitus kirjataan tällä hetkellä sekalaisilmoituksena, ja varsinaiseksi rikosilmoitukseksi se muutetaan vasta jos kohtaan kiristystä, identiteettivarkauden tai joku tilaa henkilötiedoillani tuotteita. Katseluloukkaus saattaisi kuulemma tulla kyseeseen jos tietoni todistetusti olisivat verkossa. Ei kuitenkaan suositellut tor verkkoon menemistä itse. Eli en saa tietää ovatko tietoni siellä vai ei. Vastaamon osuudesta sanoi että yleensä tällaisissa pitäisi olla todella räikeä ja törkeä laiminlyönti tietosuojassa, että siinä katsottaisiin varsinaista rikosta tapahtuneen. Mutta asia kuitenkin nyt kirjattu ja avoinna, ja asianosaisiin ollaan kuulemma yhteydessä tutkinnan valmistuttua. Ja rikosilmoitus on kuulemma syytä tehdä jokaisen, sillä jos joskus jotain rikollista henkilötiedoillani tehdään, on hyvä että asia on kirjattu ja osataan yhdistää tähän.
Ihmetyttää tuo, että sanotaan, että pitää olla "todella törkeä laiminlyönti". Eikö se nyt ole todella törkeä laiminlyönti, kun tiedot ovat netissä?? Eihän voi olla niin, että ihmiset käyvät terapiassa ja sitten kun tiedot vuotaa niin ollaan vaan että "parhaamme yritimme, se saa riittää". Tämähän tuhoaa tietosuojan täysin, kun yritys voi luottaa siihen, että sinnepäin oleva järjestelmä on ihan ok.
Kyllähän lakitermi törkeä laiminlyönti tarkoittaa paljon pahempaa laiminlyöntiä kuin sitä että tiedot on jollakin tavalla hakkeroitavissa ja ulkopuolinen pääsi tietojärjestelmään. On selvää että tämä vuoto ei täytä törkeän laiminlyönnin määritelmää.
Eikä tässä edes tapahtunut varsinaista vahinkoa. Vastaamon tietoja ei hävitetty tai tuhottu, mitään ei varsinaisesti varastettu, vaan otettiin ainoastaan kopio heidän järjestelmänsä tiedoista.
Aivan eri mittaluokan rikos oli esimerkiksi parin kuukaden takainen Garminia kohdannut kiristys. Siinä murtautuja lukitsi Garminin järjestelmän tiedot ja kiristi rahaa lukituksen purkuavainta vastaan. Tuo uhkasi lopettaa koko yrityksen liiketoiminnan kun asiakkaat olivat ostaneet älykelloja joiden oleellinen osa oli tietojen seuranta my.Garmin-palvelussa joka nyt oli saavuttamattomissa. Garminin oletetaan maksaneen koska heillä ei ollut muuta mahdollisuutta.
Siis tämä tietomurto voi ajaa ihmisiä itsemurhiin. Kyseessä on todellakin paljon vakavampi asia kuin jonkun liikeyrityksen konkurssi.
Mutta vielä: missä muussa tilanteessa kuin identiteettivarkaudessa voi tiedon käyttö tulla ilmi? Mikään lehti ei näitä julkaise eikä kukaan järkevä ihminen käy niitä tietoja selaamassa. Ja jos käykin, ei ainakaan tunnusta sitä. Eli, onko näiden terapiaistuntojen tietojen julkaisusta mitään todellista haittaa? Rikollinen voi varastaa identiteettisi mutta voiko tehdä mitään haittaa noilla terapiatiedoilla?
Terapiatiedoilla voidaan kiristää, niitä voidaan levittää lähipiiriin, pilata parisuhteen- ja työnsaantimahdollisuuden, niillä voidaan kiusata, saada tietoa henkilön lähipiiristä. Joillakin voi olla niin arkaluontoisia asioita potilastiedoissa, että niiden julkistaminen voi ajaa itsemurhaan.
Ymmärrän tämän, mutta niin kuin jo sanoin, se kertoisi paljon enemmän siitä levittäjästä. On vaikea uskoa, että rikolliset jaksaisivat kiristää yksittäisiä ihmisiä uhkaamalla antaa tiedot esim. työnantajalle tai puolisolle, koska hyöty olisi monessa tapauksessa erittäin pieni ja kiinnijäämisen riski erittäin iso. Nythän jo yksittäinen uhri voi maksaa kiristäjälle 500 euroa ja hänen tietonsa poistetaan. Summa on mielestäni erittäin kohtuullinen, muutaman terapiaistunnon hinta, mutta samalla se herättää ajatuksia siitä, miten kiristäjä voi kuvitella, että ihminen ottaisi sen riskin, ettei kukaan muu rikollinen ole niitä samoja tietoja nähnyt ja käytä niitä samaan eli kiristämiseen. Ja näin ollen lopputuloksena ei kannata maksaa, koska maito on jo maassa eikä yksittäisestä ihmisestä hyödy mitään ellei nauti toisen ajamisesta tuhoon. Nyt kun tiedot ovat netissä, on turhaa maksaa.
Ainoa keino nyt olisi kiristäjällä ottaa yhteyttä ihmisiin, joiden tiedot aikoisi julkaista ja pyytää sitä 500 euroa. Se voisi olla parempi bisnes mutta riskialtis, jos ihmiset ottaisivat yhteyttä poliisiin. Tuossa tilanteessa voisin jopa maksaakin, kun tiedän, ettei tieto vielä ole rikollisten yleisessä käytössä. Mutta kun tieto on julkaistu, sen jälkeen se on oikeastaan hyödytön rikollisillekin, kun mikään summa maailmassa ei tee tehtyä tekemättömäksi.
Ymmärrätkö, että tietomurron uhri joutuu jatkuvasti pelkäämään, että koska jokin arka tieto tulee esille? Joo, ei sieltä varmaan kaikkia aleta kiristämään, mutta saatetaan etsiä ne mehevimmät jutut. Jo tieto siitä, että omat potilastiedot ovat muiden käsissä, voi aiheuttaa itsemurhavaaran, vaikka mitään konkreettista ei tapahtuisikaan. Esimerkiksi jos omat potilastietoni olisivat netissä, olisin itsemurhavaarassa. Osalla on siellä äärimmäisen sensitiivistä dataa, jonka paljastuminen haittaa potentiaalisesti loppuelämää. On aika kova pala, jos esim lähipiiri ja työpaikan kollegat lukevat niitä tietoja. Kenenkään ei tarvitse sanoa lukeneensa tai edes kiristää, sosiaalista eristämistä voidaan silti tehdä. Sinulta tuntuu puuttuvan ymmärrys, kuinka arkaluontoisia juttuja osa terapiapotilaista käsittelee.
Minä en ihan ymmärrä tuotakaan. En ole käynyt terapiassa mutta vaikka minun kaikki muistikuvani tyhjennettäisiin ja julkaistaisiin netissä koko maailmalle, niin se ei aiheuttaisi minkäänlaista uhkaa minulle eikä kenellekään muulle tässä maailmassa. Noloa se silti olisi. Ehkä minä olen vaan elänyt liian tylsän elämän, teillä muilla ilmeisesti riittää vauhtia ja vaarallisia tilanteita?
Niin, tylsän ja tavanomaisen elämän ihminen ei useinkaan tarvitse terapiaa.
Vierailija kirjoitti:
mun mielestä kiristäjän englanti ei ole natiivin tasolla niistä lauseista joita on julkisuuteen päästetty.
Suomea tai viroa taitaa äidinkielenään puhua.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Ihmisen kaikkien tekojen tulee kestää päivänvalo. Miksi hankkia itselleen salattavia asioita?
Sen ymmärrän että esim. raiskatuksi tullut henkilö, pedon tai insestin uhri pelkää. Taas jos itse sotkee oman elämänsä vaikkapa seksuaalisen nautinnon takia, vastaa itse toimistaan ja niiden seurauksista.
Ei kyse ole aina teoista. Ihmisellä saattaa olla fantasioita, jotka toteutuessaan olisivat rikos mutta ihminen käy terapiassa, jotta ei toteuttaisi näitä. Sitten nämä tulevat kaikkien nähtäville ja potilas saa halveksuntaa osakseen.
Eikö halveksunta tällöin tule ihan aiheesta? Ei pidä näytellä jotakin sellaista, mitä ei ole.
Mitä halveksuttavaa siinä on, että hakee apua fantasioihin, joita ei halua toteuttaa? Tämähän on vastuullisen ihmisen merkki. Sinun kaltaistesi ihmisten vuoksi voi joillakin potilailla olla nyt pahat paikat.
Vierailija kirjoitti:
Vierailija kirjoitti:
Tämä tapaus tuntuu päivä päivältä vain uskomattomammalta. Aivan käsittämätöntä että Suomessa joka on aika lailla huippumaita ( oli ennen siis, nyt osoittautunut että kelkasta pudottu jo) digitalisaatiossa käy tälläinen kämmi.
Yritin katsella missä muualla maailmassa olisi ollut joku samanmoinen, mutta eipä kyllä löytynyt. Taitaa olla tämän alan vakavin koko maailman rikoshistoriassa!
Ja tätä tullaan setvimään ja kärsimään vuosikymmeniä. Rikosilmoituksia odotettavissa paitsi uhreilta niin myös niiltä ulkopuolisilta joiden yksityisasioita paljastuu tämän myötä. Ja mitä muita, todella traagisia seurauksia on odotettavissa. Ei edes mielikuvitus riitä, aika näyttää.
Jos/kun se saastakasa jää kiinni, ei hänelläkään tule helppo elämä olemaan. Ja veikkaan että kyllä jää kiinni ennemmin tai myöhemmin.
Sen verran meni kusiaispesää sorkkimaan että kertoo kyllä harkitsemattomasta typeryydestä. Jopa rikolliseksi typerä teko kun kuitenkin saanut rauhassa pohti kannattaako tähän lähteä.
Vastaamo ei ole yhtään syyttömämpi. Mielenkiintoista jatkossa kuulla mistä syistä heidän heppoiset salauksensa johtuivat. Sitä ennen en kyllä menisi minnekään avautumaan elämästäni.
Näin ei yksinkertaisesti saa eikä voi tapahtua.
Ja eikö ole kumma, että myötätuntoa tai mitään toimenpiteitä ei olla julistettu? Ei ole "lahjoitettu polkupyöriä", ei ole luvattu avustuksia, ei ole saarnattu jakamattomasta ihmisoikeudesta ja oikeudesta turvalliseen elämään. Ei vaikka suuren ihmisjoukon turvallisuus on tavalla tai toisella uhattuna.
Ei kaikista ihmisistä välitetä. Etenkään terapiapotilaista.
Vierailija kirjoitti:
Vierailija kirjoitti:
Täällä taitaa olla vastaamon potilas, joka on kertonut omista sairaista seksuaalifantasioista terapeutille, koska jatkuvasti asiasta täällä puhuu. Ei se kyllä kauhean yleistä ole, että ihmiset noista keskustelee terapiassa....
päinvastoin, kävin itse nuorena psykiatrilla. Haastatteluun kuului kylläkin ihan kaikkien elämänalueiden puinti. Psykiatri siis itse kysyi minulta seurustelusuhteesta, sukupuolielämästä,....nämä on siis kirjoitettu minun potilastietoihin, ja vastaukseni, ajatuksiani noilta vuosilta. Olen lukenut ne itse. Joku lomake oikein on jossa uusilen potilaiden pitää vastat joihinkin kysymyksiin, esim. milloin menetit neitsyyden jne.
Tämä psykiatrian tietojen keruu on kyllä sairasta. Esim tuolla kysymyksellä, milloin joku on menettänyt neitsyytensä ei ole mitään väliä, ellei se ole asianomaiselle itselleen ongelmallinen ja asia josta haluaa puhua. Ihme urkintaa.
Vierailija kirjoitti:
Tuolla joku puhui että tulee kalliiksi yhteiskunnalle. Niin tulee; Kelan tukemana on kuntoutettu isolla rahalla ihmisiä takaisin työkuntoisiksi (ml. minut), ja nyt vuosien terapiaryöskentely on valumassa hukkaan tämän takia! Kaikki vanhat ahdistukset ja paniikit tulleet taas pintaan.
Ja kärsimykset ovat mittaamattomia, kun se heijastuu myös potilaiden lähipiiriin.
Jos tekee luottokiellon itselleen, voiko ruokaupassa tai muussa kaupassa ostaa kortin credit-puolella?
Mulla on aina ollut ko. puljusta negatiivinen kuva. Käyttävät esim paljon perheterapeutteja oikeiden psykoterapeuttien sijaan. Onneksi en ole mennyt!
Vierailija kirjoitti:
Tainnu jäädä kiinni kun on niin hiljaista.
Ehkä hän on viimein oivaltanut, ettei kenelläkään ole mitään syytä maksaa hänelle senttiäkään, koska tiedot on jo levinneet ympäri verkkoa.
Voiko tiedot saada pois myös omakannasta.
Ilmeisesti vain ajan kysymys koska nekin tiedot lävähtää julkisiksi.
Ehkä tää onkin joku vakuutusyhtiöiden masinoima juttu.
Terveystiedot julkisiksi ja vakuutukset jäihin.
Kiristystä yrittävä ei enää ole ainoa joka hallinnoi tuota tietoa, joten hänelle maksaminen on täysin turhaa. Loputkin datasta, noiden jo julkaistujen lisäksi on jo levinnyt useammalle taholle.
Kiristäjän toiminnan lopettamiseksi on valitettavan vähän vaihtoehtoja.
Vierailija kirjoitti:
Kiristystä yrittävä ei enää ole ainoa joka hallinnoi tuota tietoa, joten hänelle maksaminen on täysin turhaa. Loputkin datasta, noiden jo julkaistujen lisäksi on jo levinnyt useammalle taholle.
Mistä tiedät?
Nämä ”fantasiamiehet” luultavasti tässä asiassa kaikkein kuumimpina käyvät vaatimassa kaikenlaista - ura ja maine...