Aivan käsittämätöntä tuo Psykoterapiakeskus Vastaamon toiminta tuossa tietomurrossa
https://www.is.fi/digitoday/tietoturva/art-2000006677695.html
Pelkästään GDPR:n nojalla pitää ilmoittaa tietomurron kohteeksi joutuneille jo viimeistään 3 vuorokauden kuluessa. Kuinka paljon nyt on kulunut? Kuukausia vai vuosia?
Ja lisäksi herää kysymys missä vaiheessa he ovat ilmoittaneet edes viranomaisille tästä?
Kommentit (6)
Viranomaiselle tulee ilmoittaa 72 h kuluessa, ei rekisteröidylle. Rekisteröidylle tulee ilmoittaa ilman aiheetonta viivästystä.
Tutkinnassa ovat nyt mukana useat viranomaiset, joten faktat (mm. milloin ilmoitettu viranomaiselle) selviävät varmasti aikaan myös meillekin.
Ymmärrätkö sitä että poliisi on kieltänyt kaiken tiedottamisen rikostutkimuksiin vedoten.
Jotenkin kuvottavaa, että murtautujat julkaisevat alaikäistenkin tietoja ja kertomuksia. Mikään ei ole pyhää.
Se mikä on käsittämätöntä on että asiasta uutisoidaan ja rikollinen saa mediahuomion teolleen.
Koko tapauksesta ei olisi pitänyt uutisoida ollenkaan ennen kuin kaveri on saanut hilut kinttuihin.
Miksi ylipäätään firma on kirjannut pilveen tietoja? Näitä yksityistämisen riemuja taas.
Se hyvä puoli tässä on että se on kyllä wake up-call