Psykoterapiakeskus Vastaamo tietomurron kohteena
Psykoterapiakeskus joutui tietomurron kohteeksi potilastiedot varastettiin
Tietoja on tiettävästi julkaistu myös verkossa.
Psykoterapiakeskus joutui tietomurron kohteeksi.
Psykoterapiakeskus joutui tietomurron kohteeksi.KUVA: MARKKU ULANDER / LEHTIKUVA
Henrik Kärkkäinen
9:26 | Päivitetty 9:37
Psykoterapiakeskus Vastaamo on joutunut tietomurron kohteeksi. Tiedotteessaan keskus kertoo, että sen potilastietoja on varastettu.
Tämän hetken tiedon mukaan mukaan marraskuun 2018 jälkeen kirjatut asiakastiedot eivät ole vaarantuneet. Toistaiseksi tuntematon kiristäjä on yrittänyt vaatia rahaa tiedoista.
Vastaamo sanoo tehneensä asiasta ilmoituksen Kyberturvallisuuskeskukselle, Valviralle sekä tietosuojavaltuutetulle.
Kun kiristäjä ei ole saanut maksua, hän on väitetysti julkaissut tietoja verkossa.
Psykoterapiapalveluita tarjoavana yhtiönä asiakastietojen luottamuksellisuus on meille äärettömän tärkeätä ja kaiken toimintamme lähtökohta. Pahoittelemme syvästi murrosta johtuvaa tietovuotoa. Kehitämme jatkuvasti tietoturvaamme sekä tietosuojaamme ja teemme lisätoimenpiteitä omien selvitystemme ja viranomaistutkinnan valmistuessa. Käynnissä olevan poliisitutkinnan takia emme ole aikaisemmin saaneet viestiä aiheesta,sillä tutkintateknisistä syistä asiaa ei ole haluttu julkistaa, Vastaamon hallituksen puheenjohtaja Tuomas Kahri sanoo tiedotteessa.
Vastaamo sanoo olevansa syvästi pahoillamme asiakkaidensa puolesta.
Ilta-Sanomat on nähnyt verkossa julkistettuja väitettyjä potilastietoja. Terapiaistuntojen kertomukset ovat luonteeltaan hyvin henkilökohtaisia, ja niiden yhteydessä on näkynyt muun muassa asiakkaan nimi.
LUE LISÄÄ KIRJOITTAJALTA
Henrik Kärkkäinen
Aivan skandaali! Ihmisten terapiaistuntojen tietoja nimien kanssa netissä!!!
Kommentit (5103)
Tämä on kyllä niin kamala tapaus. Ihmisten kaikista salaisimpien traumojen ja ajatusten kimppuun hyökätään. Oksettavaa. Ainut mitä en ymmärrä, on miksei tästä ole noussut vielä isompaa meteliä mediassa
Vierailija kirjoitti:
Mistä tietää onko ollut esim. 10 vuotta sitten Vastaamon asiakas? En muista lainkaan millä terapeutilla aikoinaan kävin. Ahdistaa.
Voittaa soittaa sinne ja kysyä, onko tietosi siellä. Jos on, niin voit tilata itsellesi potilasasiakirjat.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Ihmettelen sitä kuinka moni kannattaa, että terveydestä ei makseta. Annatteko saman ohjeen myös kaupan kassalle tai kadulla ryöstön uhriksi joutuneelle?
Poliisi on avoimesti ilmoittanut, että ryöstössä uhattuna kannattaa huolehtia ensi sijassa omasta terveydestä. Miten kävi nyt näiden potilaiden terveyden? Miksi terapiakeskuksena ylipäätään toimiva Vastaamo saattoi nyt asettaa rahat potilaidensa terveyden edelle? Ei Vastaamo ainakaan näytä pitäneensä potilaidensa terveyttä rahaansa tärkeämpänä.
Ei ryöstössäkään tiedä käykö silti jotain vaikka antaa rahat. Yleensä kuitenkin antamalla ryöstäjille rahat hetkellinen turvallisuus on parempi. Nytkin olisi todennäköistä, että tietoja ei olisi levitetty ainakaan saman tien. Uuden ryöstön mahdollisuutta yksikään kaupan kassakaan ei estä maksamalla sillä hetkellä varkaalle, mutta poliisi saa mahdollisuuden selvittää asiaa välissä.
Tuo tilanne ei nyt ole lainkaan verrattavissa ryöstöön. Tilanne olisi verrattavissa, jos joku olisi murtautunut asuntoosi, varastanut vaikka arkaaiheisia kuvia, kaikki tietosi. Sitten tämä varas ottaa sinuun yhteyttä, että anna rahaa, mutta en palauta varastettuja tietoja tai kuviasi sinulle ja "lupaan" olla niitä levittämättä.
Miten niin ei ole verrattavissa ryöstöön? Tuo on ryöstö ja antamalla julkaista tiedot Vastaamo asettaa potilaidensa terveyden, syyn käydä Vastaamossa uhatuksi vuotamalla salassapidettävät tiedot vapaaseen levitykseen.
Ryöstössä käytetään väkivaltaa suoraan toiseen henkilöön tai uhataan käyttää, tässä ei ole ollut henkilöitä suorassa kontaktissa lähimaillakaan.
Mietin, minkähänlaisen tuomion kiristäjähakkeroija Suomessa saisi, jos kiinni jäisi. Oma arvaukseni: ehdollinen tuomio, 9 kk. ( eli ei siis käytännössä mitään)
Ei tietojen netissä olosta ole haittaa toistaiseksi, koska sivu on niin tukossa, ettei sinne ole vuorokauteen edes päässyt.
Vierailija kirjoitti:
Vierailija kirjoitti:
Kiristäjä on yhden sortin hullu, mutta olen kyllä todella pettynyt näihin ihan "tavallisiinkin" ihmisiin, jotka käyvät kuola valuen kyttäämässä löytyisikö "mehukkaita" tarinoita, ja ovat erityisen innoissaan jos löytyy jonkun tutun tietoja. Jos tunnistat itsesi tästä kuvauksesta, niin tässäpä sinulle infovuoto: olet kamala ihminen.
Jos sun asenne on oikeasti se, että "kunpa mun tutut olisivat terapian tarpeessa ja niiden tiedot vuotaisi nettiin, jotta saisin nauraa niille selän takana", niin sinä et ansaitse yhtään ystävää! Sääliksi käy ketään, joka joutuu sinun kanssasi jakamaan elämänsä.
Itse istun täällä toivoen, että kenellekään minun ystävistäni ei aiheutuisi harmia tämän takia, ja tunnen suurta myötätuntoa kaikkia Vastaamon asiakkaita kohtaan, jotka tuntevat tällä hetkellä varmasti suurta ahdistusta. Hävetkää kaikki korppikotkat, jotka käytätte muiden ihmisten ahdistusta viihteenä.
Vielä vinkki kaikille, jotka harkitsevat menevänsä lukemaan tuttujensa tarinoita: omasta kokemuksesta voin kertoa, että joka kerta kun olen vahingossa saanut tietää jostain ihmisestä vähän liikaa, siitä on seurannut vain minulle itselleni paha mieli. Koska yleensä asiat, jotka ihmiset haluaa pitää salassa, ei ole mitään positiivisia juttuja. Ei kukaan salaile sinulta sitä, että on oikeasti miljonääri ja aikoo antaa sulle lahjaksi rahaa. Ei, ne salailee sitä, että aina välillä he vähän vihaavat sinua. Tai että tuli vähän valehdeltua, tai on pidetty salassa jotain omia ominaisuuksia. Yleensä ihmiset yrittävät tällä salailullaan suojata itsensä lisäksi myös sinun tunteitasi. Joten mieti tarkkaan ennenkuin menet urkkimaan asioita jotka ei sulle kuulu, ja pahoittamaan omaa mieltäsi. Meidän kaikkien on parempi elää maailmassa, joka ei ole ihan 100% rehellinen, koska 100% rehellisessä maailmassa jokainen olisi riidoissa jokaisen toisen kanssa.
Ymmärrän sinua, koska olen itse sinisilmäinen ja empaattinen hölmö. Minulle ovat kuitenkin viisaammat kertoneet, että sadistit saavat NAUTINTOA juuri tullaisista asioista.
Aidot sadistit ovat äärimmäisen harvinaisia, ja jos tunnet jonkun sellaisen, tiedät kyllä mikä hän on. Ehkä jättäisin heidät tämän asian ulkopuolelle, koska heihin on turha vedota uhrien puolesta, ja toisaalta heitä on myöskin turha sääliä, jos sattuvat itse olemaan tässä vuodossa uhreja...
En edes osaa olla vihainen hakkerille, kiitollinen vain että paljasti noin huonon salassapidon luotettaville asiakirjoille.
Vastaamolta tullut vaan haistapaska viesti, josta nyt ei ottanut selvää onko ne omat tiedot siellä netissä vai ei. Kun pyysin GDPR tietosuojalain mukaan minusta olevia tietoja, tuli toinen copy paste haista paska viesti josta nyt otti vielä vähemmän selvää tai että sieltä olisi vastattu yksinkertaiseen kysymykseen ja toimitettu tiedot.
Minua ei itseäni haittaa jos omat terapiatiedot löytyy netistä, en oo kallonkutistajiin koskaan niin paljon luottanut, et kertoisin niille mitään kovin syvällistä. Eniten vituttais jos omat tiedot päätyy identiteettivarkaille - tosin tein välittömästi rikosilmoituksen ja hain luottopäätöskiellon.
Vastaamon tapa hoitaa asiaa on ihan käsittämättömän surkea! En tiedä onko Suomessa mahdolista tehdä joukkokanne, mutta tässä todellakin olisi siihen aihetta!
Vierailija kirjoitti:
Ei tietojen netissä olosta ole haittaa toistaiseksi, koska sivu on niin tukossa, ettei sinne ole vuorokauteen edes päässyt.
Oisko white hateilla palvelunestohyökkäys? Toimiihan se noinkin päin.
Minkä takia tällaisten tietojen säilytykseen ei ole omaa turvaluokitusta?
Mielestäni niiden paikka ei ole ollenkaan julkiseen internetiin kytketyillä koneilla, vaan erikseen näiden tietojen käsittelyyn takoitetussa salatussa verkossa, jonka koneet eivät ole internetissä. Nythän kuka tahansa koneen käyttäjä voi esim. vapaahetkenään käydä samalla koneella vaikka pornosivuilla ja pelipalvelimilla ym. ja saada niistä vaikka mitä haittaohjelmia. Myöskin USB muistilaitteiden kytkeminen näihin koneisiin pitäisi estää.
Naurakaa vain, mutta kyllä tässä täytyy vähän foliohatuksi ruveta.
Onko Vastaamon sivuilta poistettu lista psykoterapeuteista? Siellä näkyi vain seuraavat vapaana olevat ajat, muttei lainkaan listaa heillä työskentelevistä psykoterapeuteista.
Onko poistettu? En ole aiemmin käynyt heidän sivuillaan.
Psykiatreista löytyi muutaman henkilön lista kuvineen. Aika outoa jos terapeuttien nimiä ei kerrota sivuilla — ovatko pyytäneet poistamaan nimensä maineen menetyksen pelossa? Maine on kylläkin mennyttä jo...
Vierailija kirjoitti:
Minkä takia tällaisten tietojen säilytykseen ei ole omaa turvaluokitusta?
Mielestäni niiden paikka ei ole ollenkaan julkiseen internetiin kytketyillä koneilla, vaan erikseen näiden tietojen käsittelyyn takoitetussa salatussa verkossa, jonka koneet eivät ole internetissä. Nythän kuka tahansa koneen käyttäjä voi esim. vapaahetkenään käydä samalla koneella vaikka pornosivuilla ja pelipalvelimilla ym. ja saada niistä vaikka mitä haittaohjelmia. Myöskin USB muistilaitteiden kytkeminen näihin koneisiin pitäisi estää.
Naurakaa vain, mutta kyllä tässä täytyy vähän foliohatuksi ruveta.
Täysin samaa mieltä. Itse kannatan jopa ihan paperille muistiinpanojen tekemistä.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Millä ohjelmistolla videoterapiat toteutetaan Vastaamossa? Onkohan Vastaamon asiakkailla luottamus säilynyt hoitotahoa kohtaan?
Itse en ole Vastaamon asiakas, mutta vaihtaisin kyllä hoitotahoa jos olisin... Tiedotus ja kaikki jotenkin epäonnistunutta. Toisaalta harmi, jos oma terapeutti siellä olisi hyvä. Mutta kyllä tämä on surkea tapaus kaiken kaikkiaan.
Minä olen terapian asiakas, loppuvuodesta intervalli ja luultavasti vuoden vaihteeseen mennessä tulee eteen miettiä jatkoa. Jos vaihtoehtona on Vastaamo jota ei pätkääkään kiinnosta asiakkaidensa tietojen salassapito, asiakkaille tiedottaminen tuollaisesta mokasta heti sen tapahduttua saati terveydestä maksaminen olen mieluummin ilman terapia palveluja.
Aivan turhaan Vastaamo nyt menee KRP:n ohjeiden taakse piiloon selittäessään sitä, ettei toiminut. Vastaamolla itsellään kuuluisi olla osaaminen potilaidensa terveydestä, heidän salassapidosta huolehtimisesta ja heidän kanssa asioimisesta. Nyt Vastaamo on sivuuttanut potilaiden terveyden toimiessaan yksipuolisesti KRP:n ja omien varojensa eduksi.
Minusta olisi asiallista, jos sairaanhoitopiirit pohtisivat oikeasti mahdollisuutta jatkaa yhteistyötä Vastaamon kanssa.
Olen samaa mieltä. Sairaanhoitopiirien kilpailutuksen vuoksi potilaan pitää valita heidän listoiltaan terapeutti jos saa sairaanhoitopiirin rahoitusta. On tosi ikävää, jos potilaan pitää valita sellaisen yrityksen terapeutti, jonka tietoturvassa on ollut ongelmia. Potilaalla ei ole tässä kohtaa kauheasti valinnanvaraa, sillä listalla saattaa olla vain pieni määrä terapeutteja verrattuna esim kela-terapeutteihin. Moni terapeutti on myös äärimmäisen buukattu.
Laki potilaan asemasta ja oikeuksista edellyttää ratkaisujen toteutuvan potilaan kanssa yhteisymmärryksessä. Jos potilas ei suostu Vastaamon asiakkaaksi lääkärin on tarjottava vaihtoehtoista tapaa hoitaa asia.
Teorian tasolla tuo kuulostaa hyvältä, mutta usein tilanne on se, että listalla on vaikkapa 50 nimeä joista on valittava joku terapeutti. Potilas saattaa soittaa kaikille 50:lle joista esim 49:lla ei ole tilaa ja se ainoa jolla on, on se Vastaamon terapeutti. Potilas sitten päättää meneekö vai ei. Jos ei mene, voi joutua odottamaan kuukausia tai jopa vuodenkin terapian aloitusta. Vaihtoehtona tietenkin julkisen puolen sairaanhoitajan kanssa keskustelu, joka vakavissa ongelmissa on yhtä tyhjän kanssa.
Olen ollut tuossa tilanteessa. Omalla paikkakunnalla ei ole terapeutteja ja kaikki naapurikaupunkien terapeutit on olleet täysin bookattuina. Silti useamman kuukauden jälkeen, kun vapaa terapeutti löytyi psykiatri suositti käymään tutustumiskäynnillä ja varmistamaan, että luottamus syntyy ja toimii. Vastaamon osalta luottamus ainakin minusta on jo mennyttä, ei minkäänlaista toimintaa potilaidensa hyväksi. Miten siinä toimia enää suositusten mukaan ja valita terapeutti jonka kanssa luottamusta on jos se puuttuu?
Vierailija kirjoitti:
Onko Vastaamon sivuilta poistettu lista psykoterapeuteista? Siellä näkyi vain seuraavat vapaana olevat ajat, muttei lainkaan listaa heillä työskentelevistä psykoterapeuteista.
Onko poistettu? En ole aiemmin käynyt heidän sivuillaan.
Psykiatreista löytyi muutaman henkilön lista kuvineen. Aika outoa jos terapeuttien nimiä ei kerrota sivuilla — ovatko pyytäneet poistamaan nimensä maineen menetyksen pelossa? Maine on kylläkin mennyttä jo...
En muista koskaan nähneeni tuollaista listaa siellä sivulla.
Onneksi en koskaan mennyt tuonne!
Vierailija kirjoitti:
Koettakaa nyt jo tajuta
Henkilötunnuksen uudistamisesta sukupuolineutraaliksi luovuttava keräsi 63 816 ääntä. Tämä on hallituksen tekosia. Haluavat kansan vaihtamisen puolelle.
Kansa on aina ollut vaihtamisen puolella. 63k vastaan, 2+ miljoonaa puolesta.
Vierailija kirjoitti:
Vierailija kirjoitti:
Miksi nimittelet ja haukut? Onko sinun vaikea nyt hyväksyä tätä, että tällä voi olla isojakin riskejä joillekin? Miksi itse jankkaat? Auttaako vähättely ja tuskan sivuuttaminen?
Sanoin jo: koska et tunnu muuten tajuavan. Kerrotko vielä että mitä vähättelyä on pyytää sinua lopettamaan tuo hyödytön jankkaaminen joka ei hyödytä ketään mutta voi vahingoittaa monia?
Ei kovin asiallinen tyyli kommunikoida. Miksi käyt kuumana siitä, että asioista voi olla montaa mieltä? Vähättely vahingoittaa ihmisiä, ei se, että synkistäkin asioista puhutaan. Kierrät nyt asioita. On vähättelyä julistaa jotakin omaa mielipidettään faktana koskien koko terapiaporukkaa.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Ihmettelen sitä kuinka moni kannattaa, että terveydestä ei makseta. Annatteko saman ohjeen myös kaupan kassalle tai kadulla ryöstön uhriksi joutuneelle?
Poliisi on avoimesti ilmoittanut, että ryöstössä uhattuna kannattaa huolehtia ensi sijassa omasta terveydestä. Miten kävi nyt näiden potilaiden terveyden? Miksi terapiakeskuksena ylipäätään toimiva Vastaamo saattoi nyt asettaa rahat potilaidensa terveyden edelle? Ei Vastaamo ainakaan näytä pitäneensä potilaidensa terveyttä rahaansa tärkeämpänä.
Ei ryöstössäkään tiedä käykö silti jotain vaikka antaa rahat. Yleensä kuitenkin antamalla ryöstäjille rahat hetkellinen turvallisuus on parempi. Nytkin olisi todennäköistä, että tietoja ei olisi levitetty ainakaan saman tien. Uuden ryöstön mahdollisuutta yksikään kaupan kassakaan ei estä maksamalla sillä hetkellä varkaalle, mutta poliisi saa mahdollisuuden selvittää asiaa välissä.
Tuo tilanne ei nyt ole lainkaan verrattavissa ryöstöön. Tilanne olisi verrattavissa, jos joku olisi murtautunut asuntoosi, varastanut vaikka arkaaiheisia kuvia, kaikki tietosi. Sitten tämä varas ottaa sinuun yhteyttä, että anna rahaa, mutta en palauta varastettuja tietoja tai kuviasi sinulle ja "lupaan" olla niitä levittämättä.
Miten niin ei ole verrattavissa ryöstöön? Tuo on ryöstö ja antamalla julkaista tiedot Vastaamo asettaa potilaidensa terveyden, syyn käydä Vastaamossa uhatuksi vuotamalla salassapidettävät tiedot vapaaseen levitykseen.
Ymmärrä nyt että Vastaamo ei voi mitenkään vaikuttaa siihen julkaistaanko niitä tietoja vai ei.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Miksi nimittelet ja haukut? Onko sinun vaikea nyt hyväksyä tätä, että tällä voi olla isojakin riskejä joillekin? Miksi itse jankkaat? Auttaako vähättely ja tuskan sivuuttaminen?
Sanoin jo: koska et tunnu muuten tajuavan. Kerrotko vielä että mitä vähättelyä on pyytää sinua lopettamaan tuo hyödytön jankkaaminen joka ei hyödytä ketään mutta voi vahingoittaa monia?
Ei kovin asiallinen tyyli kommunikoida. Miksi käyt kuumana siitä, että asioista voi olla montaa mieltä? Vähättely vahingoittaa ihmisiä, ei se, että synkistäkin asioista puhutaan. Kierrät nyt asioita. On vähättelyä julistaa jotakin omaa mielipidettään faktana koskien koko terapiaporukkaa.
Keittiöpsykologit tuppaa olemaan tuollaisia. Vai olisikohan tuo peräti joku Vastaamon psykologi? ;)
Vierailija kirjoitti:
Vierailija kirjoitti:
Onko Vastaamon sivuilta poistettu lista psykoterapeuteista? Siellä näkyi vain seuraavat vapaana olevat ajat, muttei lainkaan listaa heillä työskentelevistä psykoterapeuteista.
Onko poistettu? En ole aiemmin käynyt heidän sivuillaan.
Psykiatreista löytyi muutaman henkilön lista kuvineen. Aika outoa jos terapeuttien nimiä ei kerrota sivuilla — ovatko pyytäneet poistamaan nimensä maineen menetyksen pelossa? Maine on kylläkin mennyttä jo...
En muista koskaan nähneeni tuollaista listaa siellä sivulla.
Ok. Esim. yksityisten lääkäriasemien sivuilta löytyy kaikki heillä työskentelevät lääkärit, hoitajat, fysioterapeutit, psykoterapeutit jne. erikoisaloineen, myös spesifit osaamisalueet jne. Lisäksi on hakutoiminto jolla löytää erikoisalan tai sukunimen mukaan lääkärin tai muun.
Miten Vastaamoon hoitoon hakeutuva on sitten löytänyt haluamansa terapiasuuntauksen ammattilaisen, jos minkäänlaista listaa osaamisalueista ja nimilistaa ei ole koskaan ollut?
Ymmärrän sinua, koska olen itse sinisilmäinen ja empaattinen hölmö. Minulle ovat kuitenkin viisaammat kertoneet, että sadistit saavat NAUTINTOA juuri tullaisista asioista.