Psykoterapiakeskus Vastaamo tietomurron kohteena
Psykoterapiakeskus joutui tietomurron kohteeksi – potilastiedot varastettiin
Tietoja on tiettävästi julkaistu myös verkossa.
Psykoterapiakeskus joutui tietomurron kohteeksi.
Psykoterapiakeskus joutui tietomurron kohteeksi.KUVA: MARKKU ULANDER / LEHTIKUVA
Henrik Kärkkäinen
9:26 | Päivitetty 9:37
Psykoterapiakeskus Vastaamo on joutunut tietomurron kohteeksi. Tiedotteessaan keskus kertoo, että sen potilastietoja on varastettu.
Tämän hetken tiedon mukaan mukaan marraskuun 2018 jälkeen kirjatut asiakastiedot eivät ole vaarantuneet. Toistaiseksi tuntematon kiristäjä on yrittänyt vaatia rahaa tiedoista.
Vastaamo sanoo tehneensä asiasta ilmoituksen Kyberturvallisuuskeskukselle, Valviralle sekä tietosuojavaltuutetulle.
Kun kiristäjä ei ole saanut maksua, hän on väitetysti julkaissut tietoja verkossa.
– Psykoterapiapalveluita tarjoavana yhtiönä asiakastietojen luottamuksellisuus on meille äärettömän tärkeätä ja kaiken toimintamme lähtökohta. Pahoittelemme syvästi murrosta johtuvaa tietovuotoa. Kehitämme jatkuvasti tietoturvaamme sekä tietosuojaamme ja teemme lisätoimenpiteitä omien selvitystemme ja viranomaistutkinnan valmistuessa. Käynnissä olevan poliisitutkinnan takia emme ole aikaisemmin saaneet viestiä aiheesta, sillä tutkintateknisistä syistä asiaa ei ole haluttu julkistaa, Vastaamon hallituksen puheenjohtaja Tuomas Kahri sanoo tiedotteessa.
Vastaamo sanoo olevansa syvästi pahoillamme asiakkaidensa puolesta.
Ilta-Sanomat on nähnyt verkossa julkistettuja väitettyjä potilastietoja. Terapiaistuntojen kertomukset ovat luonteeltaan hyvin henkilökohtaisia, ja niiden yhteydessä on näkynyt muun muassa asiakkaan nimi.
LUE LISÄÄ KIRJOITTAJALTA
Henrik Kärkkäinen
Aivan skandaali! Ihmisten terapiaistuntojen tietoja nimien kanssa netissä!!!
Kommentit (5103)
Vierailija kirjoitti:
Työnantaja kirjoitti:
Ne nimet julkaistu täällä otin kuvakaappauksia enkä tasan työllistä yhtään heistä nehän on hakemassa saikkua kun pitää päästä vastaamoon nyt tästä asiasta valittaa ja olla pois töistä. Nyt annetaan olla se hakkeria ottaa päähän ettei huomioida. Millainen on huominen sää? Sekin oleellisempaa
Olen itsekin työnantajapuolelta, henkilöstöpäällikkö, ja meillä kyllä nimenomaan tarjotaan henkilöstölle psykologipalvelua työssä jaksamisen ja urasuunnittelun tueksi. Mielenterveydestä huolehtimiseen kannustetaan. Mitään saikutusongelmaa ei ole eikä kenestäkään tehdä oletuksia millään perusteilla. Meillä asiat perustuvat faktoihin, ei oletuksiin ja ajatusvinoumiin. Teillä on astetta vanhanaikaisempi firma, ja sopii katsoa peiliin jos työntekijät "saikuttaa".
Joo kyllä se nyt vaan näin on, että näitä elämäntapa saikuttajia on paljon etenkin matalasti koulutettujen joukossa.
Järkyttävä juttu ja toivon että syyllinen jää kiinni.
Epäilen että tj on osa tuota.
Ville taitaa itse olla syyllinen.
Vierailija kirjoitti:
Tekisin poliisina näin: haravoisin kaikki tietotekniikkaa hallitsevat psykot Suomesta ja viipottaisiin ikkunan alla yöllä katsomassa palaako kylmä sininen silmä sisällä. Ja attakki kämppään, Ei niitä niin motaa ole per kaupunki. Erit ääriainesten kämpät.
Ja sellaiset ekana jotka potkastu pois jostain tietoturvaa osaavasta lafkasta ikinä tai muuta kaunaisuutta. Ja rahattomuus. Vihermahot yms.
Vierailija kirjoitti:
Ville taitaa itse olla syyllinen.
Oho, väite :O
Vierailija kirjoitti:
Mikä ton Ville Tapion ikä on?
39
Vierailija kirjoitti:
Kuulin aamutv uhreilla olevan oma faceryhmä. Kuinka sen löytää ja miten dinne pääsee? Yritin haulla etsiä eri termein eikä mitään.
Vastaamon tietomurron uhrit
Vierailija kirjoitti:
Tekisin poliisina näin: haravoisin kaikki tietotekniikkaa hallitsevat psykot Suomesta ja viipottaisiin ikkunan alla yöllä katsomassa palaako kylmä sininen silmä sisällä. Ja attakki kämppään, Ei niitä niin motaa ole per kaupunki. Erit ääriainesten kämpät.
Ja muuttaisin Ylä laudan asetuksia niin että sen ois pakko tehdä jälki.Ja kaikkailla minne se vois uhkailujaan jättää.
Vierailija kirjoitti:
Vierailija kirjoitti:
Tehkää potilas tietojen luovutus kielto Kantaan.
Minä luovutan potilastietoni suoraan nigerialaisille sähköpostin lähettäjille.
Paremmassa turvassa siellä :D? Käännä ne nigeriaksi ekana muuten se ei ymmärrä sun elämäntilanteestasi mitään.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Ai juku kuinka Klarna voi toimia noin, pelkkä hetu on pysyvä tunnus!!!
Minulle tietoturvaneuvonnasta sanottiin, että jos hetulla ostetaan jotakin, todistus taakka on firmalla, että juuri sinä olet tehnyt ostoksen. Pelkkä hetu ei ole vahva vahvistaminen. Etenkin jos olet tehnyt rikosilmoituksen tietomurrosta, niin yrityksellä on vielä suurempi todistustaakka, että sinä olisit tehnyt ostoksen. Eli jos firma ei pysty todistamaan, että juuri sinä olet tehnyt ostoksen, sinua ei voi velvoittaa maksamaan laskua. Hetua ei katsota vahvaksi tunnistautumiseksi, joten yritys ei voi vedota siihen, että sinut olisi tunnistettu sitä kautta. En ole asiantuntija, mutta näin asiantuntijapalvelussa minulle asiasta sanottiin.
Tietoturvaneuvonta? = Tietoturvakeskus.fi? Tuoltako sä sait neuvoa?
Tietosuojavaltuutettu sanoo asiasta näin:
Henkilötunnuksen kysyminen ei ole luotettava tapa selvittää esim. puhelimessa tai internetissä asioivan henkilöllisyyttä. Henkilötunnus voi olla tiedossa myös muilla kuin asianomaisella itsellään. Henkilötunnusta ei ole tarkoitettu henkilöiden tunnistamiseen vaan yksilöimiseen.Rekisterinpitäjä ei saa rakentaa tunnistamiskäytäntöjään yksinomaan henkilötunnuksen ja nimen kysymisen varaan. Henkilötunnusta saa kuitenkin kysyä yhtenä tietona muiden joukossa, kun henkilö soittaa esimerkiksi yrityksen asiakaspalveluun, terveydenhuollon toimintayksikköön tai viranomaiselle.
Todistustaakat ratkaistaan viime kädessä tuomioistuimessa, ellei asiakas ja yritys pääse riidasta yhteisymmärrykseen. T. Lakimies
Miten varmana ja luotettavana sitten pidetään pankkitunnistautumista? Joutuuko tuomioistuimeen, jos on ollut käytössä pankkitunnistautuminen ja ilmeneekin jotain häikkää (en kyllä keksisi mitä, mutta noin niinkuin vertailun vuoksi)?
sivusta
Reppanallakin tuli pupu pöksyyn. Odottaa varmaan klo 23:een kunnes vauva.fi tulee kommentointikielto.
Idiootti.
Jäit jo käytännössä kiinni.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Tehkää potilas tietojen luovutus kielto Kantaan.
Minä luovutan potilastietoni suoraan nigerialaisille sähköpostin lähettäjille.
Paremmassa turvassa siellä :D? Käännä ne nigeriaksi ekana muuten se ei ymmärrä sun elämäntilanteestasi mitään.
Jos kaikki alkas myydä omia papereitaan niin niitten arvo romahtaisi heti. Pörssirommaus.
Onkohan tajunnut mokanneensa?! Onko jokin ratkaiseva vihje tullut jostain esille.
Vierailija kirjoitti:
Reppanallakin tuli pupu pöksyyn. Odottaa varmaan klo 23:een kunnes vauva.fi tulee kommentointikielto.
Idiootti.
Jäit jo käytännössä kiinni.
No sitten on ainakin suomalainen 😂
Vierailija kirjoitti:
Onkohan tajunnut mokanneensa?! Onko jokin ratkaiseva vihje tullut jostain esille.
Tekijä ja / tai kiristäjä siis
Vai onko joku maksanut rahoja että tekijä on tyytyväinen nyt?
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Tehkää potilas tietojen luovutus kielto Kantaan.
Minä luovutan potilastietoni suoraan nigerialaisille sähköpostin lähettäjille.
Paremmassa turvassa siellä :D? Käännä ne nigeriaksi ekana muuten se ei ymmärrä sun elämäntilanteestasi mitään.
Ois se kyllä kun siellä nigeriassa ne lukisivat suomijonnen elämää:
Vo vttu kun ahistaa ostin just uudet pelit ja mikään ei toimi. ES loppu ja rahat törsätty uuteen mikrofoniin. Kämppää en oo siivonnu 3 kk teen ja siksi tulin terapiaankin. Ahistaa ihan vtusti ylipainoa on 70 kg ..
Siellä ne lukisivat ihmetellen mikä tota oikein ahistaa noin hirveästi, tuohan on unelmaelämää!
Siis mikä tän firman tarina on? Miks toimarina on toiminut joku atk-nörtti?
Tietosuojavaltuutettu sanoo asiasta näin:
Henkilötunnuksen kysyminen ei ole luotettava tapa selvittää esim. puhelimessa tai internetissä asioivan henkilöllisyyttä. Henkilötunnus voi olla tiedossa myös muilla kuin asianomaisella itsellään. Henkilötunnusta ei ole tarkoitettu henkilöiden tunnistamiseen vaan yksilöimiseen.
Rekisterinpitäjä ei saa rakentaa tunnistamiskäytäntöjään yksinomaan henkilötunnuksen ja nimen kysymisen varaan. Henkilötunnusta saa kuitenkin kysyä yhtenä tietona muiden joukossa, kun henkilö soittaa esimerkiksi yrityksen asiakaspalveluun, terveydenhuollon toimintayksikköön tai viranomaiselle.
Todistustaakat ratkaistaan viime kädessä tuomioistuimessa, ellei asiakas ja yritys pääse riidasta yhteisymmärrykseen. T. Lakimies