Tapahtumat

Kun kirjaudut sisään näet tässä ilmoitukset sinua kiinnostavista asioista.

Kirjaudu sisään
Tervetuloa lukemaan keskusteluja! Kommentointi on avoinna klo 7 - 23.
Tervetuloa lukemaan keskusteluja! Kommentointi on avoinna klo 7 - 23.

Psykoterapiakeskus Vastaamo tietomurron kohteena

Vierailija
21.10.2020 |

Psykoterapiakeskus joutui tietomurron kohteeksi – potilastiedot varastettiin
Tietoja on tiettävästi julkaistu myös verkossa.

Psykoterapiakeskus joutui tietomurron kohteeksi.
Psykoterapiakeskus joutui tietomurron kohteeksi.­KUVA: MARKKU ULANDER / LEHTIKUVA
Henrik Kärkkäinen
9:26 | Päivitetty 9:37
Psykoterapiakeskus Vastaamo on joutunut tietomurron kohteeksi. Tiedotteessaan keskus kertoo, että sen potilastietoja on varastettu.

Tämän hetken tiedon mukaan mukaan marraskuun 2018 jälkeen kirjatut asiakastiedot eivät ole vaarantuneet. Toistaiseksi tuntematon kiristäjä on yrittänyt vaatia rahaa tiedoista.

Vastaamo sanoo tehneensä asiasta ilmoituksen Kyberturvallisuuskeskukselle, Valviralle sekä tietosuojavaltuutetulle.

Kun kiristäjä ei ole saanut maksua, hän on väitetysti julkaissut tietoja verkossa.

– Psykoterapiapalveluita tarjoavana yhtiönä asiakastietojen luottamuksellisuus on meille äärettömän tärkeätä ja kaiken toimintamme lähtökohta. Pahoittelemme syvästi murrosta johtuvaa tietovuotoa. Kehitämme jatkuvasti tietoturvaamme sekä tietosuojaamme ja teemme lisätoimenpiteitä omien selvitystemme ja viranomaistutkinnan valmistuessa. Käynnissä olevan poliisitutkinnan takia emme ole aikaisemmin saaneet viestiä aiheesta, sillä tutkintateknisistä syistä asiaa ei ole haluttu julkistaa, Vastaamon hallituksen puheenjohtaja Tuomas Kahri sanoo tiedotteessa.

Vastaamo sanoo olevansa syvästi pahoillamme asiakkaidensa puolesta. 

Ilta-Sanomat on nähnyt verkossa julkistettuja väitettyjä potilastietoja. Terapiaistuntojen kertomukset ovat luonteeltaan hyvin henkilökohtaisia, ja niiden yhteydessä on näkynyt muun muassa asiakkaan nimi.

LUE LISÄÄ KIRJOITTAJALTA
Henrik Kärkkäinen

Aivan skandaali! Ihmisten terapiaistuntojen tietoja nimien kanssa netissä!!!

Kommentit (5103)

Vierailija
4161/5103 |
28.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Ai juku kuinka Klarna voi toimia noin, pelkkä hetu on pysyvä tunnus!!!

Minulle tietoturvaneuvonnasta sanottiin, että jos hetulla ostetaan jotakin, todistus taakka on firmalla, että juuri sinä olet tehnyt ostoksen. Pelkkä hetu ei ole vahva vahvistaminen. Etenkin jos olet tehnyt rikosilmoituksen tietomurrosta, niin yrityksellä on vielä suurempi todistustaakka, että sinä olisit tehnyt ostoksen. Eli jos firma ei pysty todistamaan, että juuri sinä olet tehnyt ostoksen, sinua ei voi velvoittaa maksamaan laskua. Hetua ei katsota vahvaksi tunnistautumiseksi, joten yritys ei voi vedota siihen, että sinut olisi tunnistettu sitä kautta. En ole asiantuntija, mutta näin asiantuntijapalvelussa minulle asiasta sanottiin.

Tietoturvaneuvonta? = Tietoturvakeskus.fi? Tuoltako sä sait neuvoa?

Tietosuojavaltuutettu sanoo asiasta näin:

Henkilötunnuksen kysyminen ei ole luotettava tapa selvittää esim. puhelimessa tai internetissä asioivan henkilöllisyyttä. Henkilötunnus voi olla tiedossa myös muilla kuin asianomaisella itsellään. Henkilötunnusta ei ole tarkoitettu henkilöiden tunnistamiseen vaan yksilöimiseen.

Rekisterinpitäjä ei saa rakentaa tunnistamiskäytäntöjään yksinomaan henkilötunnuksen ja nimen kysymisen varaan. Henkilötunnusta saa kuitenkin kysyä yhtenä tietona muiden joukossa, kun henkilö soittaa esimerkiksi yrityksen asiakaspalveluun, terveydenhuollon toimintayksikköön tai viranomaiselle.

Todistustaakat ratkaistaan viime kädessä tuomioistuimessa, ellei asiakas ja yritys pääse riidasta yhteisymmärrykseen. T. Lakimies

Miten varmana ja luotettavana sitten pidetään pankkitunnistautumista? Joutuuko tuomioistuimeen, jos on ollut käytössä pankkitunnistautuminen ja ilmeneekin jotain häikkää (en kyllä keksisi mitä, mutta noin niinkuin vertailun vuoksi)?

sivusta

Pankkitunnistautuminen on ns. vahva tunnistautuminen, sama kuin kävisit näyttämässä passia tai virallista henkilöllisyystodistusta. Toki on aina mahdollista, että henkilön kirjautumiseen vaadittavat kaikki tunnukset ja laitteet on onnistunut joku varastamaan. Tai vielä todennäköisemmin, että joku rikkoo itse käyttöehtoja ja on antanut tunnuksensa toisen henkilön käyttöön. Vastaanottavan tahon ei kuitenkaan tarvitse varautua tällaisiin riskeihin ja olla uskomatta pankkitunnistautumista. Sitä pidetään luotettavana osoituksena että henkilö on se kenen tunnukset on.

Pankkitunnistamisen avulla lienee myös helppoa osoittaa että on täytetty tietosuoja-asetuksen asettamat vaatimukset rekisteröidyn informoinnista. Jos rekisteröityä ei ole asiallisesti informoitu heti henkilötietojen käsittelyn alkaessa, niin rekisteröidyllä ei ole ollut heti mahdollisuutta puuttua asiaan, mikä puolestaan saattaa vaarantaa rekisteröidyn oikeusturvan.

Vierailija
4162/5103 |
28.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

vvierailija kirjoitti:

Oletteko maksaneet Vastaamon terapiakäynnit syys/lokakuulta?

Itsellä olisi kolmelta kerralta eräpäivät tulossa - mutta eipä paljoa kiinnostaisi maksella, kun mennyt tämän tappelun kanssa muutenkin aikaa ja rahaa.

Mietin vaan, siirtyykö laskut sitten jollekkin toiselle taholle joka uhkaa ulosotolla tai jollain muulla paskalla.

t. epätietoinen

Kysy sieltä Vastaamosta, mitä pitää tehdä.

Eihän sinne ole moneen päivään päässyt läpi puhelimella tai sähköpostilla, kysyttävää ois kyllä paljonkin... T. eri epätoivoinen

Sisältö jatkuu mainoksen alla
Sisältö jatkuu mainoksen alla
Vierailija
4163/5103 |
28.10.2020 |
Näytä aiemmat lainaukset

Missä Vastaamon reseptit nyt uusitaan?

Vierailija
4164/5103 |
28.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

vvierailija kirjoitti:

Oletteko maksaneet Vastaamon terapiakäynnit syys/lokakuulta?

Itsellä olisi kolmelta kerralta eräpäivät tulossa - mutta eipä paljoa kiinnostaisi maksella, kun mennyt tämän tappelun kanssa muutenkin aikaa ja rahaa.

Mietin vaan, siirtyykö laskut sitten jollekkin toiselle taholle joka uhkaa ulosotolla tai jollain muulla paskalla.

t. epätietoinen

Kysy sieltä Vastaamosta, mitä pitää tehdä.

Eihän sinne ole moneen päivään päässyt läpi puhelimella tai sähköpostilla, kysyttävää ois kyllä paljonkin... T. eri epätoivoinen

Minä pääsin. Voin sanoa että ihan turhaa oli.

Vierailija
4165/5103 |
28.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

vvierailija kirjoitti:

Oletteko maksaneet Vastaamon terapiakäynnit syys/lokakuulta?

Itsellä olisi kolmelta kerralta eräpäivät tulossa - mutta eipä paljoa kiinnostaisi maksella, kun mennyt tämän tappelun kanssa muutenkin aikaa ja rahaa.

Mietin vaan, siirtyykö laskut sitten jollekkin toiselle taholle joka uhkaa ulosotolla tai jollain muulla paskalla.

t. epätietoinen

Kysy sieltä Vastaamosta, mitä pitää tehdä.

Eihän sinne ole moneen päivään päässyt läpi puhelimella tai sähköpostilla, kysyttävää ois kyllä paljonkin... T. eri epätoivoinen

Ai niin :/ :(

Vierailija
4166/5103 |
28.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Klarna on ollut sen verran vahvasti esillä keskusteluissa, että alkaa tehdä mieli boikotoida ihan kaikkia verkkokauppoja, joissa klarna on maksuvaihtoehtona.

Klarnan login-sivullakin on jotenkin ihmeellinen kirjautuminen, sähköpostiosoite ja henkilötunnus ja lähetä linkki nappi. Voiko kuka vain syöttää klarnan lomakkeelle henkilötunnukseni, jos sen tietää, ja joka jatkossa yhdistetään annettuun sähköpostiosoitteeseen?

Mitä mahtaisi Klarnaamon tietoturvan tasosta paljastua, jos se joutuisi kunnolliseen tarkasteluun.

Tämä. Ja miksi pitää pyytää erikseen vaivalloisesti jotain tietojen unohtamista?? Miksei siellä voi olla ”poista tili/tiedot” -vaihtoehto kun kirjautuu sisään?!

Täältä löytyy lomake, millä voi mm. päättää asiakkuutensa tai pyytää/poistaa asiakastietonsa: https://www.klarna.com/fi/tietosuojapyyntoni-lomake/

Sisältö jatkuu mainoksen alla
Vierailija
4167/5103 |
28.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Klarna on ollut sen verran vahvasti esillä keskusteluissa, että alkaa tehdä mieli boikotoida ihan kaikkia verkkokauppoja, joissa klarna on maksuvaihtoehtona.

Klarnan login-sivullakin on jotenkin ihmeellinen kirjautuminen, sähköpostiosoite ja henkilötunnus ja lähetä linkki nappi. Voiko kuka vain syöttää klarnan lomakkeelle henkilötunnukseni, jos sen tietää, ja joka jatkossa yhdistetään annettuun sähköpostiosoitteeseen?

Mitä mahtaisi Klarnaamon tietoturvan tasosta paljastua, jos se joutuisi kunnolliseen tarkasteluun.

Tekisipä mahdollisimman moni tämän! Ehkä tulisi muutoksia Klarnaankin.

Vierailija
4168/5103 |
28.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

https://yle.fi/uutiset/3-11616028

Jep eli asiakkaat eivät saa mitään kunnollista korvausta tästä. On tää sairas maa. Loppu kyllä näissä palveluissa asioiminen ja niistä maskaminen. Tätä se nykysuomi on, oikeus on aina ison rahan puolella. Kansalaiset saa tehdä edes joukkokannetta.

Jepjep, vain itseensä voi luottaa.

Juuri tämän takia vuosia vanhoja potilastietoja pitäisi pystyä karsimaan. Kiristäjillä ei olisi yksityiskohtaista tietoa millä mässäillä. 

Sisältö jatkuu mainoksen alla
Vierailija
4169/5103 |
28.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Miksi potilastietoja pitää ylipäänsä säilöä vuositolkulla? Joku voisi tehdä tästä kansalaisaloitteen.

Tuo käytäntö perustuu siihen osaltaan aikansa eläneeseen ajatukseen että ihmisen psyyke niittautuu aikuisena ns aika pysyväksi ja on syytä seurata ihmistä eliniän  ajan muutoinkin kuin terapianajan, ja tietysti tilastojen laadinta ja muu seuranta tutkimustarkoituksiin. 

Ei ole enää nykypäivää, tähän pitäisi saada nyt muutos. 

Vierailija
4170/5103 |
28.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Missä Vastaamon reseptit nyt uusitaan?

Vastaamossa.

Sisältö jatkuu mainoksen alla
Vierailija
4171/5103 |
28.10.2020 |
Näytä aiemmat lainaukset

Joo niin on

Vierailija
4172/5103 |
28.10.2020 |
Näytä aiemmat lainaukset

Asiat on puljussa hoidettu "kuin Turun työkkärissä" jo vuosia, ja jälki on sen mukaista

Sisältö jatkuu mainoksen alla
Vierailija
4173/5103 |
28.10.2020 |
Näytä aiemmat lainaukset

Top 10 Biggest Healthcare Data Breaches of All Time

(September 28, 2020)

https://digitalguardian.com/blog/top-10-biggest-healthcare-data-breache…

Vierailija
4174/5103 |
28.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Miksi potilastietoja pitää ylipäänsä säilöä vuositolkulla? Joku voisi tehdä tästä kansalaisaloitteen.

Tuo käytäntö perustuu siihen osaltaan aikansa eläneeseen ajatukseen että ihmisen psyyke niittautuu aikuisena ns aika pysyväksi ja on syytä seurata ihmistä eliniän  ajan muutoinkin kuin terapianajan, ja tietysti tilastojen laadinta ja muu seuranta tutkimustarkoituksiin. 

Ei ole enää nykypäivää, tähän pitäisi saada nyt muutos. 

Aletaan ajamaan tätä. Meistähän se on loppuviimein kiinni, mitä hyväksymme. Pitää myös muistaa, että myös Kanta-kieltoja yritetään tulevaisuudessa ehkä jotenkin rajata. On pidettävä kiinni oikeuksista kieltää tiettyjen tietojen liikkuminen.

Sisältö jatkuu mainoksen alla
Vierailija
4175/5103 |
29.10.2020 |
Näytä aiemmat lainaukset

https://www.mysafety.fi/palvelut-ja-vakuutukset/identiteettivakuutus

Mitä muuta mieltä muut on tästä? Sanoivat, että voi ottaa tässäkin tilanteessa mutta pitäis olla otettu ennen kuin tietoja käytetään väärin.

Vierailija
4176/5103 |
29.10.2020 |
Näytä aiemmat lainaukset

Mitä muita paikkoja on kuin Klarna, johon kannattaa tehdä ostoeston?

Vierailija
4177/5103 |
29.10.2020 |
Näytä aiemmat lainaukset

Pitäisi tehdä lakimuutos, vaatia Klarnalta ja kaikilta muilta vastaavilta aina vahvaa tunnistautumista. Hetun muutos ei ole ratkaisu. Jos pitää alkaa uusia hetu, kaikki paperit, ilmoittamaan muuttunut hetu joka paikkaan, siitä pitäisi jo saada vastaamolta aika kovat korvaukset kuluista ja vaivasta, koska hankaloittaa henkilön elämää pitkään.

Vierailija
4178/5103 |
29.10.2020 |
Näytä aiemmat lainaukset

Klarnan lisäksi kannattaa tehdä ostokielto myös Qlirolle. Hekin laskuttavat hetulla, esim. Nelly, Budget Sport, CDON....

https://www.qliro.com/fi-fi/asiakaspalvelu

Vierailija
4179/5103 |
29.10.2020 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Pitäisi tehdä lakimuutos, vaatia Klarnalta ja kaikilta muilta vastaavilta aina vahvaa tunnistautumista. Hetun muutos ei ole ratkaisu. Jos pitää alkaa uusia hetu, kaikki paperit, ilmoittamaan muuttunut hetu joka paikkaan, siitä pitäisi jo saada vastaamolta aika kovat korvaukset kuluista ja vaivasta, koska hankaloittaa henkilön elämää pitkään.

KYLLÄ! Se uusi HETU on yhtä varastettavissa kuin entinenkin HETU. Tuo ei ole pidemmän päälle hyvä ratkaisu.

Uuden HETU:n saamista vastaamon uhreille ollaan ehdoteltu varmaankin siksi, että tällä hetkellä se uusi HETU suojaisi edes jonkun verran.

!!! Pitää saada lakipykäliin ehdottomasti muutos ja laittomaksi maksuliikennetoiminta, jossa ei ole vahvaa pankkitunnistautumista. !!!

Vaaditaanko esim pikavippifirmoihin vahvaa tunnistautumista?

Vierailija
4180/5103 |
29.10.2020 |
Näytä aiemmat lainaukset

vierass kirjoitti:

Klarnan lisäksi kannattaa tehdä ostokielto myös Qlirolle. Hekin laskuttavat hetulla, esim. Nelly, Budget Sport, CDON....

https://www.qliro.com/fi-fi/asiakaspalvelu

Eli näitä on PALJON. En ole koskaan edes kuullut mistään Qlirosta.

Lakiin muutos vahvasta pankkitunnistautumisesta,... mutta auttaako sekään ulkomaisissa verkkokaupoissa, ei helkkari. Kuka älyäisi näistä?