Psykoterapiakeskus Vastaamo tietomurron kohteena
Psykoterapiakeskus joutui tietomurron kohteeksi potilastiedot varastettiin
Tietoja on tiettävästi julkaistu myös verkossa.
Psykoterapiakeskus joutui tietomurron kohteeksi.
Psykoterapiakeskus joutui tietomurron kohteeksi.KUVA: MARKKU ULANDER / LEHTIKUVA
Henrik Kärkkäinen
9:26 | Päivitetty 9:37
Psykoterapiakeskus Vastaamo on joutunut tietomurron kohteeksi. Tiedotteessaan keskus kertoo, että sen potilastietoja on varastettu.
Tämän hetken tiedon mukaan mukaan marraskuun 2018 jälkeen kirjatut asiakastiedot eivät ole vaarantuneet. Toistaiseksi tuntematon kiristäjä on yrittänyt vaatia rahaa tiedoista.
Vastaamo sanoo tehneensä asiasta ilmoituksen Kyberturvallisuuskeskukselle, Valviralle sekä tietosuojavaltuutetulle.
Kun kiristäjä ei ole saanut maksua, hän on väitetysti julkaissut tietoja verkossa.
Psykoterapiapalveluita tarjoavana yhtiönä asiakastietojen luottamuksellisuus on meille äärettömän tärkeätä ja kaiken toimintamme lähtökohta. Pahoittelemme syvästi murrosta johtuvaa tietovuotoa. Kehitämme jatkuvasti tietoturvaamme sekä tietosuojaamme ja teemme lisätoimenpiteitä omien selvitystemme ja viranomaistutkinnan valmistuessa. Käynnissä olevan poliisitutkinnan takia emme ole aikaisemmin saaneet viestiä aiheesta,sillä tutkintateknisistä syistä asiaa ei ole haluttu julkistaa, Vastaamon hallituksen puheenjohtaja Tuomas Kahri sanoo tiedotteessa.
Vastaamo sanoo olevansa syvästi pahoillamme asiakkaidensa puolesta.
Ilta-Sanomat on nähnyt verkossa julkistettuja väitettyjä potilastietoja. Terapiaistuntojen kertomukset ovat luonteeltaan hyvin henkilökohtaisia, ja niiden yhteydessä on näkynyt muun muassa asiakkaan nimi.
LUE LISÄÄ KIRJOITTAJALTA
Henrik Kärkkäinen
Aivan skandaali! Ihmisten terapiaistuntojen tietoja nimien kanssa netissä!!!
Kommentit (5103)
Vierailija kirjoitti:
Vierailija kirjoitti:
Veikkaan äärioikeiston tyyppejä olevan asialla koska bitcoinit ja motiivi
Älä jaksa vetää vasurilimaasi mukaan tähän keskusteluun. Siinä mielessä voit olla oikeassa, että jos kyseessä on ulkomaalaiset tekijät tai järjestäytynyt rikollisuus niin noissa kyllä löytyy sitä ihanoikeata oikeanlaidan ajattelijaa, etenkin itärajan takana.
Äärioikeisto on takan olen aika varma koska tätä käyttäytymistä on niitten jutuissa ollut koko ajna ja niillä on motiivi saada kämmenelleen porukkaa.
Vierailija kirjoitti:
Ennen tätä en ollut ikinä kuullut koko Vastaamosta. Nyt sitten tietomurron jälkeen on paljastunut, että psykoterapia on miljoonabisnestä, puhutaan tuhansien ihmisten vuodetuista tiedoista. Firmalla näyttää olevan lukuisia toimipisteitä ympäri maata ja työntekijöitä satoja.
Joku niitten huumerinki potilaita ? Huumeveikothan tarviivat rahaa
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Koitin tästä kertoa ystävälle, jos saisin tukea. Hänestä koko juttu oli vaan hauska ja vitsi
Sama täällä. Kerroin isälläni. Hän hymyili ja naureskeli koko asialle, että voi voi..
Ystävä moittii, että ylireakoin ja pitäis unohtaa koko juttu ja kaikki toimenpiteet jota olen tehnyt on hänestä turhia.
Soitin miesystävälleni niin hän toisti vaan "mitä sitten" "ketä kiinnostaa" "mä en tajuu mikä tos nyt on niin hirveetä"
Joo-o. Nimi, osoite, henkkari, puh ja parin vuoden terapia tiedot ikuisesti verkossa.. eihän tässä mitään. 2 vuotta unetonta yötä. Olo on alaston ja henkisesti raiskattu. Eikä mitään tietoa että tää koskaan tulee olemaan ohi. Se tästä vielä puuttui, ettei kukaan läheinen ymmärrä vaan vähättelee tunteita. Voimia kaikille uhreille <3
Sama täällä. Mies kysyi vain, että "tarvitko voimahalin?" Ystäville en ole puhunut. Sisaruksille en myöskään, koska muuten joku heistä menisi kyyläämään mitä löytyy dark netistä. Tekisi mieli vain painaa jotain deleteä ja hävitä kokonaan. Unettomat yöt ja painajaiset on nyt päällä ja itkuun purskahtelua jatkuvalla syötöllä. Tuntuu, että tämä on painajainen, josta en herää.
Ihan yksikseni tässä arkielämässä kärvistelen tämän asian kanssa. Onneksi täällä on muita samanlaisia. Voimia.
Kaikella kunnioituksella kärsimystäsi kohtaan, eiköhän olisi aika hankkiutua eroon pellestä miehestä eroamalla hänestä. Mitä iloa sinulle on seurustella tuollaisen mulk.un kanssa?
Vierailija kirjoitti:
Yksi asia, jota voitaisiin oikeesti tuolla päättäjissä miettiä, että pitääkö niistä potilaista ja asiakaskontakteista ihan kaikki kirjata? Tänä päivänähän se on niin, joka nipsaus pitää kirjata.
Tämä. Yksittäiset viikottaiset keskustelut voisi olla pääkohdittain vain terapeutin omassa muistilehtiössä kunnes se hävitetään. Sinne riittäisi kausiyhteenvedot joissa käydään läpi vähemmän potilaan kertomaan liittyvää tietoa ja enemmän mitä oppikirjan asioita on käyty läpi ja tarvittavat tarkennukset.
Kun ylimääräistä tietoa poistettaisiin säännöllisesti jäljelle jäävälle tiedolle syntyy paljon suurempi hyöty hoidolle. Ei kukaan lääkäri lähde lyhyellä ajalla selaamaan isoa historiaan tallennettua aineistomäärää. Yhteenveto voisi palvella paljon paremmin potilaan hoitoa.
Vierailija kirjoitti:
Onko kukaan soittanut Vastaamon kriisiapuun? Paljonko maksaa per minuutti?
044- alkuinen numero. EIköhän se siellä jonottaessa selviä/kerrota.
Vierailija kirjoitti:
Kehoitan kaikkia asianomaisia nostamaan myös rikosilmoituksen rikospoliisia vastaan. Rikospoliisi vähät välitti siitä, että ihmiset olisivat voineet reagoida asiaan ajoissa. Tietoa pantattiin "tutkinnallisista syistä", kuten tässä sarvikuonojen maassa aina tehdään. GDPR koskee myös Suomea ja siellä on selvät määräykset, että tällaisesta tietomurrosta pitää ilmoittaa asianomaisille välittömästi. Emme saa muutosta parempaan tähän maahan koskaan, jos emme toimi. Nyt on aika laittaa rikospoliisi vastuuseen myös!
Miten olisit toiminut jos olisit tiennyt viikkoa aiemmin? Tai silloin kun vastaamo sai itse tietää? Et olisi voinut estää mitään yhtään sen enempää kuin nytkään. Eikä voi kukaan muukaan. Maksaminen ei auta mitään.
Vierailija kirjoitti:
Pitäiskö poliisin perustaa vihjepuhelin tälle caselle? Jos joku tuntee hakkerin profiilin sopivan?
netissä voi tehdä poliisille vinkin. mutta on siinäkin varmaan vastuunsa, mitä sinne laittaa.
Vierailija kirjoitti:
Olen mukana 40000 joukossa, mutta kiristysviestiä ei ole vielä tullut. En vielä tehnyt luottokieltoa, mutta tilasin Omatieto-palvelun. Sieltä tulee heti ilmoitus jos joku taho kysyy luottotietojani. Palvelu on tosin melko hintava, 60e vuodessa.
Katsoitko myös roskapostin?
Vierailija kirjoitti:
Voiko kukaan muuten oikeasti luottaa noihin vuodettuihin tietoihin, siis mitä tulee kertomuksien sisältöön? Rikollisethan voi halutessaan lisätä kertomuksiin ihan mitä tahansa *askaa. Luulisi, että ainoa arvokas asia rikollisille ovat henkilötiedot, koska ainoastaan ne voi todentaa.
Ihan oikeasti luulet heidän jaksvan alkaa kirjoittelemaan uudellen 40 000 ihmisen tietoja? Puhumatta siitä, etä jos he kirjoittaisivat jotain omaa sinne, siitä tehtäisiin lehtiin juttu ja sitten kukaan ei uskoisi mitään julkaistua tietoa. Tämähän vaan tekisi hallaa näille rikollisille.
Vierailija kirjoitti:
Aikooko joku maksaa lunnaat?
No en todellakaan maksa. Sen jälkeen saisi vain lisää kiristysuhkauksia.
Vierailija kirjoitti:
Olen mukana 40000 joukossa, mutta kiristysviestiä ei ole vielä tullut. En vielä tehnyt luottokieltoa, mutta tilasin Omatieto-palvelun. Sieltä tulee heti ilmoitus jos joku taho kysyy luottotietojani. Palvelu on tosin melko hintava, 60e vuodessa.
Laita lasku Vastaamolle. Tuon palvelun tarve on syntynyt heidän toiminnasta ja on siihen välittömästi liittyviä kuluja. Mitä nopeammin lasku lähtee sitä varmemmin heillä on kassassa vielä rahaa maksaa vastuitaan.
Jännä nähdä kyllä kuinka kauan tuo Vastaamo pysyy vielä pystyssä. Sakot ja korvaukset tulee rasittamaan sen taloutta. Terapeuteille on kysyntää ilman Vastaamoakin, asiakkaille ei ole enää luotettavin vaihtoehto ja ostajat varmasti miettivät uusien sopimusten kohdalla muitakin vaihtoehtoja saada palvelu.
Vierailija kirjoitti:
Vierailija kirjoitti:
Olen mukana 40000 joukossa, mutta kiristysviestiä ei ole vielä tullut. En vielä tehnyt luottokieltoa, mutta tilasin Omatieto-palvelun. Sieltä tulee heti ilmoitus jos joku taho kysyy luottotietojani. Palvelu on tosin melko hintava, 60e vuodessa.
Laita lasku Vastaamolle. Tuon palvelun tarve on syntynyt heidän toiminnasta ja on siihen välittömästi liittyviä kuluja. Mitä nopeammin lasku lähtee sitä varmemmin heillä on kassassa vielä rahaa maksaa vastuitaan.
Jännä nähdä kyllä kuinka kauan tuo Vastaamo pysyy vielä pystyssä. Sakot ja korvaukset tulee rasittamaan sen taloutta. Terapeuteille on kysyntää ilman Vastaamoakin, asiakkaille ei ole enää luotettavin vaihtoehto ja ostajat varmasti miettivät uusien sopimusten kohdalla muitakin vaihtoehtoja saada palvelu.
Vastaamo tulee tekemään konkurssin ja tulee tekemään sen pian. Todennäköisesti omistajat jo nyt yrittävät laittaa rahoja paikkoihin, mistä uhrit eivät niitä saa. Vain osa uhreista tulee saamaan korvauksia tästä jutusta, mikä on tosi surullista, koska moni uhri todennäköisesti voi todistaa haitan vasta sitten, kun joku on käyttänyt heidän tietoja.. Ja tämä voi tapahtua vasta useamman vuoden jälkeen eli silloin, kun Vastaamoa ei ole edes olemassa.
Nettiin on levinnyt jo paljon enemmän kuin 300. Tuhansia tai jopa kaikki kymmenet tuhannet oli esillä pari tuntia ja sit poistui. Ne tiedot on voitu sinä aikana ladata osittain kymmeniä tai satoja kertoja. Ei voi tietää onko se sähköpostikiristys edes samalta tyypiltä!!
Vierailija kirjoitti:
Vierailija kirjoitti:
Olen mukana 40000 joukossa, mutta kiristysviestiä ei ole vielä tullut. En vielä tehnyt luottokieltoa, mutta tilasin Omatieto-palvelun. Sieltä tulee heti ilmoitus jos joku taho kysyy luottotietojani. Palvelu on tosin melko hintava, 60e vuodessa.
Katsoitko myös roskapostin?
Katsoin kyllä. Saattaa ne viestit tulla toki useammassa erässä, täytyy seurailla.
Vierailija kirjoitti:
Ennen tätä en ollut ikinä kuullut koko Vastaamosta. Nyt sitten tietomurron jälkeen on paljastunut, että psykoterapia on miljoonabisnestä, puhutaan tuhansien ihmisten vuodetuista tiedoista. Firmalla näyttää olevan lukuisia toimipisteitä ympäri maata ja työntekijöitä satoja.
Psykoterapia on tosiaan miljoonabisnestä. Vuonna 2019 Kelan kuntoutuspsykoterapiaa sai 50 000 ihmistä, Kela maksoi tästä 87 miljoonaa euroa. Näiden lisäksi psykoterapiapalveluja käytetään ihan omalla kustannuksella, näistä asiakas- ja rahamääristä en tiedä tarkemmin.
Jokainen vuodettuja tietoja katseleva tai tallentava syyllistyy rikokseen, josta enimmäisrangaistus on yksi vuosi vankeutta.
Rikoslaki 38 luku 9 §:
"Joka -- tahallaan tai törkeästä huolimattomuudesta hankkii henkilötietoja niiden käyttötarkoituksen kanssa yhteensopimattomalla tavalla, luovuttaa henkilötietoja tai siirtää henkilötietoja vastoin -- henkilötietojen käyttötarkoitussidonnaisuutta, luovuttamista tai siirtämistä koskevaa säännöstä ja siten loukkaa rekisteröidyn yksityisyyden suojaa -- on tuomittava tietosuojarikoksesta sakkoon tai vankeuteen enintään yhdeksi vuodeksi."
Yleinen tietosuoja-asetus 9 artikla:
"terveyttä koskevien tietojen taikka luonnollisen henkilön seksuaalista käyttäytymistä ja suuntautumista koskevien tietojen käsittely on kiellettyä."
Yleinen tietosuoja-asetus 4 artikla:
"Tässä asetuksessa tarkoitetaan -- ’käsittelyllä’ toimintoa tai toimintoja, joita kohdistetaan henkilötietoihin tai henkilötietoja sisältäviin tietojoukkoihin joko automaattista tietojenkäsittelyä käyttäen tai manuaalisesti, kuten tietojen keräämistä, tallentamista, järjestämistä, jäsentämistä, säilyttämistä, muokkaamista tai muuttamista, hakua, kyselyä, käyttöä, tietojen luovuttamista siirtämällä, levittämällä tai asettamalla ne muutoin saataville, tietojen yhteensovittamista tai yhdistämistä, rajoittamista, poistamista tai tuhoamista"
Vierailija kirjoitti:
Vierailija kirjoitti:
Kehoitan kaikkia asianomaisia nostamaan myös rikosilmoituksen rikospoliisia vastaan. Rikospoliisi vähät välitti siitä, että ihmiset olisivat voineet reagoida asiaan ajoissa. Tietoa pantattiin "tutkinnallisista syistä", kuten tässä sarvikuonojen maassa aina tehdään. GDPR koskee myös Suomea ja siellä on selvät määräykset, että tällaisesta tietomurrosta pitää ilmoittaa asianomaisille välittömästi. Emme saa muutosta parempaan tähän maahan koskaan, jos emme toimi. Nyt on aika laittaa rikospoliisi vastuuseen myös!
Miten olisit toiminut jos olisit tiennyt viikkoa aiemmin? Tai silloin kun vastaamo sai itse tietää? Et olisi voinut estää mitään yhtään sen enempää kuin nytkään. Eikä voi kukaan muukaan. Maksaminen ei auta mitään.
Mistähän asti vastaamo on tiennyt asiasta. Jos murto on tehty 2018, mitä on tapahtunut tässä kahden vuoden aikana. Rikosilmoitus tehty abt kuukausi sitten. Ja oikein mitään tiedotettavaa ei ollut tänään?
Vierailija kirjoitti:
Nettiin on levinnyt jo paljon enemmän kuin 300. Tuhansia tai jopa kaikki kymmenet tuhannet oli esillä pari tuntia ja sit poistui. Ne tiedot on voitu sinä aikana ladata osittain kymmeniä tai satoja kertoja. Ei voi tietää onko se sähköpostikiristys edes samalta tyypiltä!!
Hyviä uutisia tähän liittyen! Olin väärässä! Ne tiedot oli vissiin niin lyhyen aikaa, siis joku 10min, että niistä ei ois ehtinyt ladata kuin miniminimäärän.
Vissiin niitä vaan vilautettiin torverkossa jotta kiristäjä sai todistettua että sillä on tiedot.
En ole lukenut edes tämän palstan viestejä..
Kysymys kuuluu miksi tälläisiä tietoja olisi edes tallennettu johonkin??
Ennen tätä en ollut ikinä kuullut koko Vastaamosta. Nyt sitten tietomurron jälkeen on paljastunut, että psykoterapia on miljoonabisnestä, puhutaan tuhansien ihmisten vuodetuista tiedoista. Firmalla näyttää olevan lukuisia toimipisteitä ympäri maata ja työntekijöitä satoja.