Psykoterapiakeskus Vastaamo tietomurron kohteena
Psykoterapiakeskus joutui tietomurron kohteeksi – potilastiedot varastettiin
Tietoja on tiettävästi julkaistu myös verkossa.
Psykoterapiakeskus joutui tietomurron kohteeksi.
Psykoterapiakeskus joutui tietomurron kohteeksi.KUVA: MARKKU ULANDER / LEHTIKUVA
Henrik Kärkkäinen
9:26 | Päivitetty 9:37
Psykoterapiakeskus Vastaamo on joutunut tietomurron kohteeksi. Tiedotteessaan keskus kertoo, että sen potilastietoja on varastettu.
Tämän hetken tiedon mukaan mukaan marraskuun 2018 jälkeen kirjatut asiakastiedot eivät ole vaarantuneet. Toistaiseksi tuntematon kiristäjä on yrittänyt vaatia rahaa tiedoista.
Vastaamo sanoo tehneensä asiasta ilmoituksen Kyberturvallisuuskeskukselle, Valviralle sekä tietosuojavaltuutetulle.
Kun kiristäjä ei ole saanut maksua, hän on väitetysti julkaissut tietoja verkossa.
– Psykoterapiapalveluita tarjoavana yhtiönä asiakastietojen luottamuksellisuus on meille äärettömän tärkeätä ja kaiken toimintamme lähtökohta. Pahoittelemme syvästi murrosta johtuvaa tietovuotoa. Kehitämme jatkuvasti tietoturvaamme sekä tietosuojaamme ja teemme lisätoimenpiteitä omien selvitystemme ja viranomaistutkinnan valmistuessa. Käynnissä olevan poliisitutkinnan takia emme ole aikaisemmin saaneet viestiä aiheesta, sillä tutkintateknisistä syistä asiaa ei ole haluttu julkistaa, Vastaamon hallituksen puheenjohtaja Tuomas Kahri sanoo tiedotteessa.
Vastaamo sanoo olevansa syvästi pahoillamme asiakkaidensa puolesta.
Ilta-Sanomat on nähnyt verkossa julkistettuja väitettyjä potilastietoja. Terapiaistuntojen kertomukset ovat luonteeltaan hyvin henkilökohtaisia, ja niiden yhteydessä on näkynyt muun muassa asiakkaan nimi.
LUE LISÄÄ KIRJOITTAJALTA
Henrik Kärkkäinen
Aivan skandaali! Ihmisten terapiaistuntojen tietoja nimien kanssa netissä!!!
Kommentit (5103)
Vierailija kirjoitti:
vvierailija kirjoitti:
Oletteko maksaneet Vastaamon terapiakäynnit syys/lokakuulta?
Itsellä olisi kolmelta kerralta eräpäivät tulossa - mutta eipä paljoa kiinnostaisi maksella, kun mennyt tämän tappelun kanssa muutenkin aikaa ja rahaa.Mietin vaan, siirtyykö laskut sitten jollekkin toiselle taholle joka uhkaa ulosotolla tai jollain muulla paskalla.
t. epätietoinen
Kysy sieltä Vastaamosta, mitä pitää tehdä.
Eihän sinne ole moneen päivään päässyt läpi puhelimella tai sähköpostilla, kysyttävää ois kyllä paljonkin... T. eri epätoivoinen
Missä Vastaamon reseptit nyt uusitaan?
Vierailija kirjoitti:
Vierailija kirjoitti:
vvierailija kirjoitti:
Oletteko maksaneet Vastaamon terapiakäynnit syys/lokakuulta?
Itsellä olisi kolmelta kerralta eräpäivät tulossa - mutta eipä paljoa kiinnostaisi maksella, kun mennyt tämän tappelun kanssa muutenkin aikaa ja rahaa.Mietin vaan, siirtyykö laskut sitten jollekkin toiselle taholle joka uhkaa ulosotolla tai jollain muulla paskalla.
t. epätietoinen
Kysy sieltä Vastaamosta, mitä pitää tehdä.
Eihän sinne ole moneen päivään päässyt läpi puhelimella tai sähköpostilla, kysyttävää ois kyllä paljonkin... T. eri epätoivoinen
Minä pääsin. Voin sanoa että ihan turhaa oli.
Vierailija kirjoitti:
Vierailija kirjoitti:
vvierailija kirjoitti:
Oletteko maksaneet Vastaamon terapiakäynnit syys/lokakuulta?
Itsellä olisi kolmelta kerralta eräpäivät tulossa - mutta eipä paljoa kiinnostaisi maksella, kun mennyt tämän tappelun kanssa muutenkin aikaa ja rahaa.Mietin vaan, siirtyykö laskut sitten jollekkin toiselle taholle joka uhkaa ulosotolla tai jollain muulla paskalla.
t. epätietoinen
Kysy sieltä Vastaamosta, mitä pitää tehdä.
Eihän sinne ole moneen päivään päässyt läpi puhelimella tai sähköpostilla, kysyttävää ois kyllä paljonkin... T. eri epätoivoinen
Ai niin :/ :(
Vierailija kirjoitti:
Vierailija kirjoitti:
Klarna on ollut sen verran vahvasti esillä keskusteluissa, että alkaa tehdä mieli boikotoida ihan kaikkia verkkokauppoja, joissa klarna on maksuvaihtoehtona.
Klarnan login-sivullakin on jotenkin ihmeellinen kirjautuminen, sähköpostiosoite ja henkilötunnus ja lähetä linkki nappi. Voiko kuka vain syöttää klarnan lomakkeelle henkilötunnukseni, jos sen tietää, ja joka jatkossa yhdistetään annettuun sähköpostiosoitteeseen?
Mitä mahtaisi Klarnaamon tietoturvan tasosta paljastua, jos se joutuisi kunnolliseen tarkasteluun.
Tämä. Ja miksi pitää pyytää erikseen vaivalloisesti jotain tietojen unohtamista?? Miksei siellä voi olla ”poista tili/tiedot” -vaihtoehto kun kirjautuu sisään?!
Täältä löytyy lomake, millä voi mm. päättää asiakkuutensa tai pyytää/poistaa asiakastietonsa: https://www.klarna.com/fi/tietosuojapyyntoni-lomake/
Vierailija kirjoitti:
Klarna on ollut sen verran vahvasti esillä keskusteluissa, että alkaa tehdä mieli boikotoida ihan kaikkia verkkokauppoja, joissa klarna on maksuvaihtoehtona.
Klarnan login-sivullakin on jotenkin ihmeellinen kirjautuminen, sähköpostiosoite ja henkilötunnus ja lähetä linkki nappi. Voiko kuka vain syöttää klarnan lomakkeelle henkilötunnukseni, jos sen tietää, ja joka jatkossa yhdistetään annettuun sähköpostiosoitteeseen?
Mitä mahtaisi Klarnaamon tietoturvan tasosta paljastua, jos se joutuisi kunnolliseen tarkasteluun.
Tekisipä mahdollisimman moni tämän! Ehkä tulisi muutoksia Klarnaankin.
Vierailija kirjoitti:
Vierailija kirjoitti:
https://yle.fi/uutiset/3-11616028
Jep eli asiakkaat eivät saa mitään kunnollista korvausta tästä. On tää sairas maa. Loppu kyllä näissä palveluissa asioiminen ja niistä maskaminen. Tätä se nykysuomi on, oikeus on aina ison rahan puolella. Kansalaiset saa tehdä edes joukkokannetta.
Jepjep, vain itseensä voi luottaa.
Juuri tämän takia vuosia vanhoja potilastietoja pitäisi pystyä karsimaan. Kiristäjillä ei olisi yksityiskohtaista tietoa millä mässäillä.
Vierailija kirjoitti:
Vierailija kirjoitti:
Miksi potilastietoja pitää ylipäänsä säilöä vuositolkulla? Joku voisi tehdä tästä kansalaisaloitteen.
Tuo käytäntö perustuu siihen osaltaan aikansa eläneeseen ajatukseen että ihmisen psyyke niittautuu aikuisena ns aika pysyväksi ja on syytä seurata ihmistä eliniän ajan muutoinkin kuin terapianajan, ja tietysti tilastojen laadinta ja muu seuranta tutkimustarkoituksiin.
Ei ole enää nykypäivää, tähän pitäisi saada nyt muutos.
Vierailija kirjoitti:
Missä Vastaamon reseptit nyt uusitaan?
Vastaamossa.
Asiat on puljussa hoidettu "kuin Turun työkkärissä" jo vuosia, ja jälki on sen mukaista
Top 10 Biggest Healthcare Data Breaches of All Time
(September 28, 2020)
https://digitalguardian.com/blog/top-10-biggest-healthcare-data-breache…
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Miksi potilastietoja pitää ylipäänsä säilöä vuositolkulla? Joku voisi tehdä tästä kansalaisaloitteen.
Tuo käytäntö perustuu siihen osaltaan aikansa eläneeseen ajatukseen että ihmisen psyyke niittautuu aikuisena ns aika pysyväksi ja on syytä seurata ihmistä eliniän ajan muutoinkin kuin terapianajan, ja tietysti tilastojen laadinta ja muu seuranta tutkimustarkoituksiin.
Ei ole enää nykypäivää, tähän pitäisi saada nyt muutos.
Aletaan ajamaan tätä. Meistähän se on loppuviimein kiinni, mitä hyväksymme. Pitää myös muistaa, että myös Kanta-kieltoja yritetään tulevaisuudessa ehkä jotenkin rajata. On pidettävä kiinni oikeuksista kieltää tiettyjen tietojen liikkuminen.
https://www.mysafety.fi/palvelut-ja-vakuutukset/identiteettivakuutus
Mitä muuta mieltä muut on tästä? Sanoivat, että voi ottaa tässäkin tilanteessa mutta pitäis olla otettu ennen kuin tietoja käytetään väärin.
Mitä muita paikkoja on kuin Klarna, johon kannattaa tehdä ostoeston?
Pitäisi tehdä lakimuutos, vaatia Klarnalta ja kaikilta muilta vastaavilta aina vahvaa tunnistautumista. Hetun muutos ei ole ratkaisu. Jos pitää alkaa uusia hetu, kaikki paperit, ilmoittamaan muuttunut hetu joka paikkaan, siitä pitäisi jo saada vastaamolta aika kovat korvaukset kuluista ja vaivasta, koska hankaloittaa henkilön elämää pitkään.
Klarnan lisäksi kannattaa tehdä ostokielto myös Qlirolle. Hekin laskuttavat hetulla, esim. Nelly, Budget Sport, CDON....
Vierailija kirjoitti:
Pitäisi tehdä lakimuutos, vaatia Klarnalta ja kaikilta muilta vastaavilta aina vahvaa tunnistautumista. Hetun muutos ei ole ratkaisu. Jos pitää alkaa uusia hetu, kaikki paperit, ilmoittamaan muuttunut hetu joka paikkaan, siitä pitäisi jo saada vastaamolta aika kovat korvaukset kuluista ja vaivasta, koska hankaloittaa henkilön elämää pitkään.
KYLLÄ! Se uusi HETU on yhtä varastettavissa kuin entinenkin HETU. Tuo ei ole pidemmän päälle hyvä ratkaisu.
Uuden HETU:n saamista vastaamon uhreille ollaan ehdoteltu varmaankin siksi, että tällä hetkellä se uusi HETU suojaisi edes jonkun verran.
!!! Pitää saada lakipykäliin ehdottomasti muutos ja laittomaksi maksuliikennetoiminta, jossa ei ole vahvaa pankkitunnistautumista. !!!
Vaaditaanko esim pikavippifirmoihin vahvaa tunnistautumista?
vierass kirjoitti:
Klarnan lisäksi kannattaa tehdä ostokielto myös Qlirolle. Hekin laskuttavat hetulla, esim. Nelly, Budget Sport, CDON....
Eli näitä on PALJON. En ole koskaan edes kuullut mistään Qlirosta.
Lakiin muutos vahvasta pankkitunnistautumisesta,... mutta auttaako sekään ulkomaisissa verkkokaupoissa, ei helkkari. Kuka älyäisi näistä?
Pankkitunnistamisen avulla lienee myös helppoa osoittaa että on täytetty tietosuoja-asetuksen asettamat vaatimukset rekisteröidyn informoinnista. Jos rekisteröityä ei ole asiallisesti informoitu heti henkilötietojen käsittelyn alkaessa, niin rekisteröidyllä ei ole ollut heti mahdollisuutta puuttua asiaan, mikä puolestaan saattaa vaarantaa rekisteröidyn oikeusturvan.