Psykoterapiakeskus Vastaamo tietomurron kohteena
Psykoterapiakeskus joutui tietomurron kohteeksi – potilastiedot varastettiin
Tietoja on tiettävästi julkaistu myös verkossa.
Psykoterapiakeskus joutui tietomurron kohteeksi.
Psykoterapiakeskus joutui tietomurron kohteeksi.KUVA: MARKKU ULANDER / LEHTIKUVA
Henrik Kärkkäinen
9:26 | Päivitetty 9:37
Psykoterapiakeskus Vastaamo on joutunut tietomurron kohteeksi. Tiedotteessaan keskus kertoo, että sen potilastietoja on varastettu.
Tämän hetken tiedon mukaan mukaan marraskuun 2018 jälkeen kirjatut asiakastiedot eivät ole vaarantuneet. Toistaiseksi tuntematon kiristäjä on yrittänyt vaatia rahaa tiedoista.
Vastaamo sanoo tehneensä asiasta ilmoituksen Kyberturvallisuuskeskukselle, Valviralle sekä tietosuojavaltuutetulle.
Kun kiristäjä ei ole saanut maksua, hän on väitetysti julkaissut tietoja verkossa.
– Psykoterapiapalveluita tarjoavana yhtiönä asiakastietojen luottamuksellisuus on meille äärettömän tärkeätä ja kaiken toimintamme lähtökohta. Pahoittelemme syvästi murrosta johtuvaa tietovuotoa. Kehitämme jatkuvasti tietoturvaamme sekä tietosuojaamme ja teemme lisätoimenpiteitä omien selvitystemme ja viranomaistutkinnan valmistuessa. Käynnissä olevan poliisitutkinnan takia emme ole aikaisemmin saaneet viestiä aiheesta, sillä tutkintateknisistä syistä asiaa ei ole haluttu julkistaa, Vastaamon hallituksen puheenjohtaja Tuomas Kahri sanoo tiedotteessa.
Vastaamo sanoo olevansa syvästi pahoillamme asiakkaidensa puolesta.
Ilta-Sanomat on nähnyt verkossa julkistettuja väitettyjä potilastietoja. Terapiaistuntojen kertomukset ovat luonteeltaan hyvin henkilökohtaisia, ja niiden yhteydessä on näkynyt muun muassa asiakkaan nimi.
LUE LISÄÄ KIRJOITTAJALTA
Henrik Kärkkäinen
Aivan skandaali! Ihmisten terapiaistuntojen tietoja nimien kanssa netissä!!!
Kommentit (5103)
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Profiloin tekijän tai useampihan tässä:
Nainen: On ylemmästä keskiluokasta: rouva-sana, osaa englantia hyvin, on kv yhteyksiä, on ideologisestikin motivoitunut käräyttämään menestyvää eliittiä, on ehkä alan naisiakin. Suureelliset ajatukset.
Mies 1. : On työskennellyt isossa systeemissä jossa oppinut taidot ja koulutettu, joutunut pois, on ehkä kimpassa naisen kanssa.
Mies 2. : pikku pilviveikko joka oppi isoissa systeemeissä ATK n jo varhain ja keskittyi vetämään elantoa sillä. Puhhaa kauppaa Kiinaan ja menettelee ovelasti. Ei pidä liikaa yhteyttä edellisiin Suomen maaperällä. Satsaa rahaan ja kamaan. Tyyppi jota ei kukaan epäile.
3, Näitten ulkomaiset kumppanit.
Tietoturva-asiantuntijat ovat kertoneet lehdissä ilmeisesti että kyseessä olisi ryhmä. Ulkomaalaisia joilla on suomalainen/-sia mukana.
Itse sanon että tämän tekijä on yksittäinen ihminen (mies). Eikä se jää kiinni. Se leikkii KRP ja muiden kustannuksella. Jättää tahallaan tunnistatettavia jälkiä, harhautukseksi.
Jatkan vielä...
Tekijä (mies) voi olla töissä jossakin suurta ja kansainvälistäkin arvostusta nauttivassa suuressakin yrityksessä.
Ehkä tietoturvayrityksessä.
Se tietää itse ettei tule jäämään kiinni.
Tai ollut? Mutta saanut kenkää?>katkera
Mulle tuli jotenkin mieleen, että onkohan tuota ex-toimaria kiristetty jo aikaisemmin, silloin 2018-2019? Jos se maksoi jotain lunnaita silloin, ja sen takia asia ei tullut vielä siinä vaiheessa julkisuuteen?
Jouduitko Vastaamon tietomurron uhriksi? – Älä maksa kiristäjille – Tee tämä: 10 vinkkiä
https://www.apu.fi/artikkelit/jouduitko-vastaamon-tietomurron-uhriksi-a…
Valviran asiantuntija: ”Vastaamon tietomurto ei tullut yllätyksenä – jotain tällaista osasi odottaa, koska tietojärjestelmien ennakkoarviointia ei ole”
https://seura.fi/asiat/ajankohtaista/valviran-asiantuntija-vastaamon-ti…
En muuten ymmärrä, miksi Ville Tapion naamaa esitellään, kuin hän olisi paennut maasta tai vankilasta saatuaan vähintään kaksivuotta saadun tuomion, tai levittänyt HIV:virusta?
Ymmärtäisin jos olisi tunnettu henkilö (Ollila, Wahlross, Lyly, Ohisalo), mutta joku ihmeen perheyritys jossain Tampereella.
Vastaako Iltap*skat, jos joko häiriintynyt MT-potilas tai valkohattu psykopaatti olettaa hänen olleen kiristäjä ja tekee jotain peruuttamatonta?
Vierailija kirjoitti:
Vierailija kirjoitti:
Intera Partners Oy on harvinaisen hyvin tuottava yritys:
Vuosi Liikevaihto Voitto (mijoonaa euroa)
2016 6,0 2,2
2017 8,3 3, 9
2018 7,7 3,7
2019 7,6 3,1
Intera Partners Oy:
Jokke Topias Paananen, toimitusjohtaja (9/2013), hallituksen jäsen (1/2020)
Hallitus
Tuomas Alarik Lang, hallituksen puheenjohtaja (1/2020)
Janne Markus Näränen, hallituksen jäsen (1/2020)
Tomi Henrik Terho, hallituksen jäsen (1/2020)Haha, hehe, hoho, kuka maksaa tällaisen firman voitot?
Kuka tai ketkä omistavat Intera Partners Oy:n? Hehe, haha, hoho? Väliäkö sillä, potilaat maksavat.
Intera Partners on pääomasijoitusyhtiö. Ihan normaalia voittoprosenttia tuollaiselle toiminnalle kun kuluja ei käytännössä ole euroakaan.
Vierailija kirjoitti:
Valviran asiantuntija: ”Vastaamon tietomurto ei tullut yllätyksenä – jotain tällaista osasi odottaa, koska tietojärjestelmien ennakkoarviointia ei ole”
https://seura.fi/asiat/ajankohtaista/valviran-asiantuntija-vastaamon-ti…
"Rekisterin mukaan B-luokkaan kuuluvat esimerkiksi Mehiläinen oy:n Mehidoc-järjestelmä, Terveystalon Terveystalo Pro -järjestelmä, Pihlajalinnan Oma Pihlajalinna -palvelu, Fimlab-laboratorioiden Labon-järjestelmä, Merlot Medi -ensihoidon potilastietojärjestelmä, koulupsykologien ja kuraattorien työvälineeksi tarkoitettu asiakastyön sovellus Aura ja lastenvalvojien asiakastapaamisten dokumentoinnissa käytetty Pro Consona Lastenvalvoja sekä sosiaalihuollon asiakastietojärjestelmä ja vanhustyön asiakastietojärjestelmä."
Tietoturva-asiantuntijan mukaan Vastaamon tietomurron takana on todennäköisesti suomalainen tai suomalainen on ollut apuna
Moni asia viittaa asiantuntijan mukaan siihen, ettei tekijä ole maailman teknisin tyyppi.
(Tarpeeksi teknien, kun ei ole saatu kiinni!)
https://kymensanomat.fi/uutiset/kotimaa/e8fac61b-0688-4046-900e-cfa319e…
Jos katsot Tor-verkossa laittomasti julkaistuja potilastietoja, teetkö itse rikoksen? Professori vastaa: ”Veteen piirretty viiva”
https://www.tekniikkatalous.fi/uutiset/jos-katsot-tor-verkossa-laittoma…
Vierailija kirjoitti:
Vierailija kirjoitti:
Mun veikkaus: ulkolainen ryhmä, jossa suomalainen mies mukana. Tolla suomalaisella ollut jotain tekemistä Vastaamon kanssa aiemmin (asiakkaana tms?, on päässyt tietoihin käsiksi jotenkin muutenkin kuin bottien kautta, mutta myös bottien).
On ollut maailman helpoin botin duuni :)
Käyt terapiassa hemaisevalla rouvalla> rouva ei anna pildee> suututtaa, se vielä rahastaaki>
Menen kauppaan, varaat paljon evästä> unoat laudalla kaatavasi sen eukon> asetut koneelle> laitat tällingit tulelle Vastaamoon ja : Samointein jurskauttaa sinut sisään ennen kuin eka sipsi on syöty kokonaan> hämmästyt ja innostutkin ja annat jutun muhia kunha oot enste ladannut sopivasti setti> mietit lisää, kehittelet bisneksiä tuosta....
Ja sitten kun on hiljaista ja Rouva on entistä hehkeempi ja terapia loppuukin vielä niin : Ylilautailemaan ja :
Otsikot!
Oisko tällainen ransomi?
Syyllistyykö henkilö rikokseen, jos hän käy uteliaisuuttaan katselemassa näitä tietoja Tor-verkossa?
Julkisoikeuden professori Tomi Voutilainen Itä-Suomen yliopistosta sanoo, ettei kysymykseen ei ole yksiselitteistä vastausta.
”Siinä on veteen piirretty viiva. Sinällään tietosuoja-asetusta ei sovelleta yksinomaan henkilökohtaisessa toiminnassa, joten tietosuojarikosta koskeva tunnusmerkistö ei välttämättä täyty. Enemmänkin on tulkintakysymys, voidaanko tällaista toisten henkilöiden arkaluonteisten tietojen katselua pitää yksinomaan henkilökohtaisessa toiminnassa tapahtuvana käsittelynä”, Voutilainen sanoo.
Hän korostaa, että joka tapauksessa yksityishenkilöitäkin koskee tietosuojalain 35. pykälässä tarkoitettu vaitiolovelvollisuus, jos tietoja on käynyt katselemassa ja myös rikosvastuu yksityiselämää loukkaavasta tiedon levittämisestä, jos tietoja välitetään edelleen tai levitellään muutoin.
Jos toimittaja katselee tietoja ainoastaan journalistisiin tarkoituksiin, kyse ei voi kuitenkaan olla Voutilaisen mukaan tietosuojarikoksesta.
”Tietojen katselu, jos se tapahtuu ainoastaan journalistisiin tarkoituksiin, on mahdollista, jolloin kysymys ei voi olla tietosuojarikoksesta. Tosin katselu ei voi mennä kovinkaan laajaksi ja yksityiskohtaiseksi. Journalistisessa tarkoituksessa ei voida harjoittaa niin kutsuttua urkintaa, koska silloin voi tietosuojarikoksen tunnusmerkistökin täyttyä”, Voutilainen sanoo.
Hän korostaa, että tietosuojarikoksen tunnusmerkistön täyttyminen journalistisessa työssä on varsin korkea. Yhtä lailla myös toimittajat ovat hänen mukaansa tietosuojalain 35. pykälän mukaisesti tietoja katsellessaan vaitiolovelvollisia.
”Tietoja ei saa oikeudettomasti ilmaista sivulliselle eikä käyttää niitä omaksi tai toisen hyödyksi tai toisen vahingoksi. Jos näitä tietoja ilmaisee esimerkiksi muussa kuin tiedotusvälineissä julkaistuna, voisi kysymys olla tällöin salassapitorikoksestakin sekä toisaalta, jos näitä tietoja julkaistaisiin tiedotusvälineissä, tulisi kysymykseen edellä mainittu rikos yksityiselämää loukkaavasta tiedon levittämisestä”, Voutilainen sanoo.
Mitä mieltä olette, onko tämä luotettava/vaaraton sivusto? https://www.tietovuodot.fi/
Sieltä voisi tsekata onko oma nimi vuodettujen joukossa antamalla sähköpostin.
Enää ei huvittaisi jaella sähköposti osoitettaan mihinkään epämääräiseen tai saada aikaan itselleen mitään ongelmia.
Tätä varmasti voitu käsitellä ketjussa jo aiemmin, mutta koska sivuja on niin paljon, en jaksa plärätä kaikkia
Vierailija kirjoitti:
Tietoturva-asiantuntijan mukaan Vastaamon tietomurron takana on todennäköisesti suomalainen tai suomalainen on ollut apuna
Moni asia viittaa asiantuntijan mukaan siihen, ettei tekijä ole maailman teknisin tyyppi.
(Tarpeeksi teknien, kun ei ole saatu kiinni!)
https://kymensanomat.fi/uutiset/kotimaa/e8fac61b-0688-4046-900e-cfa319e…
Kymen sanomat on Kotkan lehti, etkä sieltä lääkäriä lukuunottamatta löydä muuta kuin taistolaisia hanttimiehiä ja satamalakkoilijoita.
Kymen sanomiin tuskin löytyy asiantuntemusta/koulutusta vastamaan aiheeseen pätevyydellä.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Mun veikkaus: ulkolainen ryhmä, jossa suomalainen mies mukana. Tolla suomalaisella ollut jotain tekemistä Vastaamon kanssa aiemmin (asiakkaana tms?, on päässyt tietoihin käsiksi jotenkin muutenkin kuin bottien kautta, mutta myös bottien).
On ollut maailman helpoin botin duuni :)
Käyt terapiassa hemaisevalla rouvalla> rouva ei anna pildee> suututtaa, se vielä rahastaaki>
Menen kauppaan, varaat paljon evästä> unoat laudalla kaatavasi sen eukon> asetut koneelle> laitat tällingit tulelle Vastaamoon ja : Samointein jurskauttaa sinut sisään ennen kuin eka sipsi on syöty kokonaan> hämmästyt ja innostutkin ja annat jutun muhia kunha oot enste ladannut sopivasti setti> mietit lisää, kehittelet bisneksiä tuosta....
Ja sitten kun on hiljaista ja Rouva on entistä hehkeempi ja terapia loppuukin vielä niin : Ylilautailemaan ja :
Otsikot!
Oisko tällainen ransomi?
Hei nyt oikeesti puhu suomea, tää on vauva eikä mikään lauta. Kukaan normaali ymmärrä tommosta slangia.
RIKOSOIKEUDEN professorien mukaan tietojen pelkkä lukeminen ei ole rikoslain mukainen rikos.
”Tietojen lukeminen on ehdottomasti moraalisesti moitittavaa, ja minun neuvoni on, että jos arkaluonteisia tietoa tulee sähköpostiin tai somessa vastaan, ne kannattaa hävittää välittömästi. Rikosoikeudellisesti tietojen lukija ei kuitenkaan syyllisty rikokseen”, rikos- ja prosessioikeuden Matti Tolvanen Itä-Suomen yliopistosta sanoo.
Samoilla linjoilla on myös rikosoikeuden professori Kimmo Nuotio Helsingin yliopistosta.
”Jos kyse on täysin sivullisesta, joka lukee näitä tietoja, se ei nähdäkseni olisi rikoslain nojalla rangaistavaa, eikä mahdollisesti tietosuojalainsäädännönkään”, Nuotio kertoo.
Joku on ainakin katkera että potilailla rahastettu ja menestytty. Teki niinkuin potilaitten puolesta tän? Entäs ne eettiset hakkerit?
"Vastaamon IT-järjestelmistä on teetetty huhti-toukokuussa 2019 toisella ulkopuolisella palveluntarjoajalla tarkastus, jossa on käyty läpi tietoturvaa. Tarkastus teetettiin yrityskauppaprosessin yhteydessä."
https://yle.fi/uutiset/3-11614453
Tietoturva-aukko on korjattu ennen tuota tarkastusta.
Vierailija kirjoitti:
Joku on ainakin katkera että potilailla rahastettu ja menestytty. Teki niinkuin potilaitten puolesta tän? Entäs ne eettiset hakkerit?
Telkkarissa oli sillä hakkerilla Star wars paita ja ruutuinen flanellipaita, en siis syytä mutta eikö eettisyydessä ole liukumia esim erittäin eettinen, vähemmän eettinen seuraava kaveri ja...
Vierailija kirjoitti:
Todennäköisesti omaisuutta on ulkomailla ja ulkomaisissa pankeissa.
Ville Tapiollahan on ollut 1,5 vuotta aikaa laittaa omaisuuttaan piiloon.
Millonka tämä saadaan poliisin käsiin? sinne nimittäin kuuluisi ja tämän äiti myös!
Tiedä vaikka olisi jo.
Mukana voi olla myös Tampereen yliopistosairaalan, Taysin asiakkaiden tietoja. Tays on ostanut lasten ja nuorten palveluita Vastaamolta.
https://www.tivi.fi/uutiset/f-securen-hypponen-vastaamon-tietomurrosta-…