250 terveysyrityksen, mm. Vastaamon, tietoturva on B-tasoa: siis ennakkovalvontaa eikä vaatimuksia tietoturvalle ole!
Osa terveysyrityksistä taas kuuluu A-koriin eli tietoturvaa valvotaan.
https://www.is.fi/digitoday/tietoturva/art-2000006699570.html
Kommentit (75)
Nillä on resursseja valvoa että jokainen tiskirätti ravintolassa on oikealla paikalla
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Ei sillä ole loppupeleissä väliä valvotaanko vai ei. Yrityksellä on silti itsellään VASTUU LAIN MUKAAN huolehtia riittävästä tietoturvasta. Ei valvonta tai sen puute poista tätä vastuuta.
Tämä on aivan selvä asia.
Valvomolla on ollut vastuu pitää tietoturva kunnossa. Sen määrää EU-laki:
https://europa.eu/youreurope/business/dealing-with-customers/data-prote…
Onhan sillä, oletko jotenkin vähän v a j a a, vai muuten tyhmä? Valvontaa kehiin ja jos selvitykset eivät täytä ehtoja niin toimilupa kiinni ja veks sellaisilta.
Vähintään ihmisiä pitäisi valtion tiedottaa niin, että jokainen sen ymmärtää, että tietonne eivät ole turvassa siksi, että tietoja voi olla kaverisi perustamalla firmalla, emmekä me ole koskaan katselleet, osasiko kaverisi suojata terveystietojasi.
Aivan turha höpöttää s a a t a n a jonkun kanta.fi :n tietoturvan korkeasta tasosta ja turvallisuudesta, jos samalla SALLITAAN TÄLLAISTA!!!!!!!Valvontaa tai ei niin yrityksellä on itsellään vastuu eikä se vastuu poistu vaikka valvottaisiin. Ilman valvontaa kun vastuu on edelleen yrityksellä. Valvomo ei ole tehnyt mitä laki määrää. Eikä sitä muuta mitkään ö/b-luoksn valvonnat.
Sotkette valvonnan ja vastuun.
Itse olet sekaisin. Et ymmärrä. Mitä kohtaa tuosta et ymmärrä?
PS. En viitsinyt edes lukea vuodatustasi alkua pidemmälle.
Ei tässä nyt VASTUUT auta ja kiinnosta, vaan se, että ASIAT HOIDETAAN NIIN, ETTEI MITÄÄN VUOTOJA SYNNY! Etkö tajua, vai miten t a u k k i oikein olet?
Ei ketään kiinnosta valvonta ja vastuu an sich, vaan se, että ihmisten tiedot olisivat turvassa. Ja ne eivät ole, jos valvonnan avulla ei estetä sellaisia yrityksiä toimimasta, joissa asiat eivät ole ok! Asia on PÄÄTTÄJIEN VASTUULLA, kun ovat antaneet vastuun yrityksille.
Se ei niille kuulu.Meinaatko että joka yritykseen voi määrätä vastuuvalvontavirkamiehen joka seuraa 24/7 sen toimintaa kaikilta mahdollisilta osiltaan?
Kyllä se vaan on yritysten itse hoidettava asiat kunnolla. Säädökset on sitä varten että kerrotaan minkä pitää toimia ja toisaalta mitä sitten tapahtuu jos huomataan jälkikäteen ettei toimi.
Kyllä sullakin muuttuis ääni kellossa kun sun erektiohäiriöhoidot valuis nettiin kaikkien luettavaksi. NIin olisit kattonu tarkempaa mihin menet!! Näitä omaan napaan tuijottia täällä riittää. Ei voi olla naivi ja luottaa siihen että nämä toimijat ihan hyvyyttää hoitais kaiken mallikkaasti, valvontaa on pakko olla.
Eli siis haluat että joka firmassa istuu joku virkamies ja valvoo asioita 24/7. Eikä sekään oikeastaan riitä jos virkamies ei ole ideaalinen ns. oraakkeli jolla on täydellisen oikea vastaus ja toimintatapa joka asiaan ja joka hetkellä. Ymmärrät varmaan ettei tuollaista ole reaalimaailmassa olemassa joten aina on riski siitä että käy huonosti ja joku pääsee jonkun virheen vuoksi läpi suojausten vaikka ne olisi miten hyvät.
Jopa valtiollisia supersalaisia laitoksia täynnä tietoturvan ammattilaisia hakkeroidaan. Miten siis joku pikkufirma voisi olla varma siitä että pystyy tekemään sitä mihin noi ammattilaisia pursuavat laitokset ei pysty? Lait kuitenkin määräävät jo nyt että tietyllä tasolla siitä on huolehdittava ja kohta varmaan nähdään onko tässä huolehdittu riittävällä tasolla.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Ei sillä ole loppupeleissä väliä valvotaanko vai ei. Yrityksellä on silti itsellään VASTUU LAIN MUKAAN huolehtia riittävästä tietoturvasta. Ei valvonta tai sen puute poista tätä vastuuta.
Tämä on aivan selvä asia.
Valvomolla on ollut vastuu pitää tietoturva kunnossa. Sen määrää EU-laki:
https://europa.eu/youreurope/business/dealing-with-customers/data-prote…
Onhan sillä, oletko jotenkin vähän v a j a a, vai muuten tyhmä? Valvontaa kehiin ja jos selvitykset eivät täytä ehtoja niin toimilupa kiinni ja veks sellaisilta.
Vähintään ihmisiä pitäisi valtion tiedottaa niin, että jokainen sen ymmärtää, että tietonne eivät ole turvassa siksi, että tietoja voi olla kaverisi perustamalla firmalla, emmekä me ole koskaan katselleet, osasiko kaverisi suojata terveystietojasi.
Aivan turha höpöttää s a a t a n a jonkun kanta.fi :n tietoturvan korkeasta tasosta ja turvallisuudesta, jos samalla SALLITAAN TÄLLAISTA!!!!!!!Valvontaa tai ei niin yrityksellä on itsellään vastuu eikä se vastuu poistu vaikka valvottaisiin. Ilman valvontaa kun vastuu on edelleen yrityksellä. Valvomo ei ole tehnyt mitä laki määrää. Eikä sitä muuta mitkään ö/b-luoksn valvonnat.
Sotkette valvonnan ja vastuun.
Itse olet sekaisin. Et ymmärrä. Mitä kohtaa tuosta et ymmärrä?
PS. En viitsinyt edes lukea vuodatustasi alkua pidemmälle.
Ei tässä nyt VASTUUT auta ja kiinnosta, vaan se, että ASIAT HOIDETAAN NIIN, ETTEI MITÄÄN VUOTOJA SYNNY! Etkö tajua, vai miten t a u k k i oikein olet?
Ei ketään kiinnosta valvonta ja vastuu an sich, vaan se, että ihmisten tiedot olisivat turvassa. Ja ne eivät ole, jos valvonnan avulla ei estetä sellaisia yrityksiä toimimasta, joissa asiat eivät ole ok! Asia on PÄÄTTÄJIEN VASTUULLA, kun ovat antaneet vastuun yrityksille.
Se ei niille kuulu.
PÄÄTTÄJIEN PITÄÄ MENNÄ ASETTAMAA YRITYKSEN PALVELIMIEN SALASANAT MUUKSI KUIN SE 1234!
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Kyse olinsiis aikapommista, joka vain räjähti nyt käsiin. Järkyttävää leväperäisyyttä! Olkaa hemmetin tarkkoina, minkälaiseen puljuun kannatte rahanne!
Mieluummin niin että sääntö-Suomi pitää huolen siitä että pulju kuin pulju on turvallinen, eikä potilaan tarvitse alkaa niitä kilpailuttamaan ja selvittämään itse tietoturvan tasoa.
Niinpä! Katsokaa Yle aamusta tänään, kun joku v i t u n Rousku on siellä vastuuttamassa kansalaisia tietoturvasta!!!! Ei mitään tajua koko ukkelilla, että olisikohan päättäjillä vastuu kansalaisten digiturvasta.
Niin siis sun mielestäkö vika on tässä jonkun random asiasta kertomaan lähetetyn erityisasiantuntijan harteilla? Katsoit vielä asiaksesi haukkua häntä täällä nimeltä?
Päättäjien harteilla se on, etkö osaa lukea? ” Ei mitään tajua koko ukkelilla, että olisikohan päättäjillä vastuu kansalaisten digiturvasta”
Noin. Koitahan uudestaan.
Päättäjien? Hoet termiä kuten vasemmisto hokee suurituloista joka maksaa kaiken heidän tuhlailunsa. Eli siis tarjoamasi ratkaisu kumisee onttouttaan koska se ei voi toimia ihan samalla lailla kun vasemmiston tuhlailua ei voi maksaa suurituloinen.
Eli sori, ei tästä nyt jankuttamalla selviä.
Asiasta toiseen meinasi vähän naurattaa kun katsoin minkälaisen ministerikatraan ohisalo oli kutsunut kriisiryhmäänsä. Siellä oli varsinainen vasemmistolainen broilerikatras koolla joista tuskin yhdelläkään on mitään ymmärrystä asiasta. Lisäksi jotain oikeitakin kutsuttuja asiantuntijoita. Otan osaa näiden oikeiden asiantuntijoiden puolesta koska voin kuvitella miten nää saa selitellä yksinkertaisin termein muutaman tunnin perusasioita tälle päättäjäkatraalle. Odotan myös kauhulla mitä nää saa päähänsä päättää asian johdosta olemattoman tietonsa perusteella.
HETI NYT! HÖTÄKOKOUS! HÄTÄKOKOUS! HÄTÄKOKOUS!
Nyt päättäjät vaihtamaan niitä salasanoja ja konttaamaan ja anomaan armoa!
Kyllä noita pitää saada katsella. Turha niitä salasanoja on laittaa jos on hoitanut asiansa eikä ole mitään salattavaa!
Sellaiset yhteiskuntavastuut sitten sieltä
Suomessa verosyöttiläät virkamiehet valvovat kiima silmässä ettei pienpanimoilta myydä olutta kotiin tai että viiniä ei saada ruokakauppaan. Tämä on virkamiesten prioriteetti, ei ihmisten sensitiiviset terveystiedot. Näin tässä sarvikuonojen maassa.
Uusi laki keräisi suomalaisten geenitiedot Kelan rekisteriin – asiantuntijat huolissaan: “Kuin koko kansalle tehty isyystesti”
https://yle.fi/uutiset/3-11214818
Uusi viranomainen alkaa välittää suomalaisten potilastietoja eteenpäin, mutta lupaa yksityisyyden suojan olevan turvattu
Suomi on terveysdatan luvattu maa. Jatkossa tietoihin pääsevät entistä helpommin käsiksi myös kansainväliset tutkijat ja yritykset.
https://yle.fi/uutiset/3-11133001
Findata odottaa hakemustulvaa, kun suomalaisten terveystiedot avataan laajemmin tutkimuskäyttöön
https://yle.fi/uutiset/3-11282023
Vierailija kirjoitti:
Järkyttävää, että tällainen määrä tämäntasoisia tietoja on voitu tallentaa käytännössä täysin valvomattomaan B-luokan järjestelmään! Ja satoja muitakin löytyy. Siinä on poliitikoille ISO selityksen paikka! Erojahan meillä ei tule, vaikka taivas putoaisi niskaan.
Miten se on poliitikkojen vika, jos yritys ei huolehdi tietoturvastaan ja etenkään asiakkaiden tietojen turvaamisesta lakisääteisesti? Niinkuin se poliitikko siellä hallituksessa asialle mitään voisi. Aina voi luoda lakeja ja määräyksiä, mutta on viimekädessä niiden noudattamisen velvollisuus on yrityksillä itsellään ja yritysten tietoturvavastaavilla.
Vierailija kirjoitti:
Vierailija kirjoitti:
Järkyttävää, että tällainen määrä tämäntasoisia tietoja on voitu tallentaa käytännössä täysin valvomattomaan B-luokan järjestelmään! Ja satoja muitakin löytyy. Siinä on poliitikoille ISO selityksen paikka! Erojahan meillä ei tule, vaikka taivas putoaisi niskaan.
Miten se on poliitikkojen vika, jos yritys ei huolehdi tietoturvastaan ja etenkään asiakkaiden tietojen turvaamisesta lakisääteisesti? Niinkuin se poliitikko siellä hallituksessa asialle mitään voisi. Aina voi luoda lakeja ja määräyksiä, mutta on viimekädessä niiden noudattamisen velvollisuus on yrityksillä itsellään ja yritysten tietoturvavastaavilla.
No siten, että antavat sellaisten yritysten toimia! Ei tällaisella alalla saa sellainen yritys toimia, joilla eivät tietosuoja-asiat ole kunnossa ja sellainen asia on päättäjien vastuulla hoitaa ja rajoittaa.
Tietoturvan laiminlyönti on tietysti tyhmää, mutta mua kiinnostaa että miksi helkkarissa potilasasiakirjat ylipäätään on verkon kautta hakkeroitavissa?? Mikä järki on laittaa ne julkiseen verkkoon "suojauksen" taakse? Miksi potilasasiakirjat eivät ole suljetuissa verkoissa, intrassa? Miten on mahdollista että yksityiset toimijat voivat nykyään toimia tällätavoin potilasasiakirjojen kanssa? Eikä niitä valvo käytännössä kukaan. Uskomatonta.
Vierailija kirjoitti:
Suomessa verosyöttiläät virkamiehet valvovat kiima silmässä ettei pienpanimoilta myydä olutta kotiin tai että viiniä ei saada ruokakauppaan. Tämä on virkamiesten prioriteetti, ei ihmisten sensitiiviset terveystiedot. Näin tässä sarvikuonojen maassa.
Niin, virkamiehet valvoo noita, koska se on heidän työtään.
Heidän on pakko tehdä sitä.
Mutta noista päättävät politiikot, ei virkamiehet.
Kyllä voi kohtuudella odottaa, että yritykset pitävät tietoturvasta, miksi helvetissä sitä pitäisi erikseen olla valvomassa kymmeniä ja satoja virkamiehiä. Etenkään kuin ei ole olemassa mitään lakia tuohon.
Panimo-oluen myyntiin ja viinin myyntiin ruokakaupoissa on lait, joiden noudattamista pitää valvoa.
Päättäjien harteilla se on, etkö osaa lukea? ” Ei mitään tajua koko ukkelilla, että olisikohan päättäjillä vastuu kansalaisten digiturvasta”
Noin. Koitahan uudestaan.