Onpa raskauttava juttu Vastaamosta ja Ville Tapiosta Hesarissa
Potilasrekisteri ollut käytännössä suojaamattomana avoinna julkiseen nettiin.
Ja:
"Ville Tapio kertoi Helsingin Sanomissa vuonna 2017 rakentaneensa Vastaamon tietojärjestelmät itse ja olevansa koodarina itseoppinut."
Kommentit (51)
Olihan siellä palkattuja tietosuojaihmisiä kaksikin kappaletta? Onko firmojen tj yleensä vastuussa tietoturvasta?
Ja tämä yhtiön ostanut uusi firmahan teki jonkun tarkistuksen, miten siinä ei huomattu mitään.
Oon se tyyppi kirjoitti julkisessa LinkedIn issäkin
Tj vastaa kaikesta ja nää it hemmot palkattiin kun vuoto oli tapahtunut
Vierailija kirjoitti:
Olihan siellä palkattuja tietosuojaihmisiä kaksikin kappaletta? Onko firmojen tj yleensä vastuussa tietoturvasta?
Ja tämä yhtiön ostanut uusi firmahan teki jonkun tarkistuksen, miten siinä ei huomattu mitään.
"Ville Tapio kertoi Helsingin Sanomissa vuonna 2017 rakentaneensa Vastaamon tietojärjestelmät itse ja olevansa koodarina itseoppinut."
Ja kyllä, TJ on vastuussa yrityksen toiminnasta.
Alapeukuta vaan, mutta jos firmalla palkattuna kaksi tietosuojaihmistä, miten he eivät hoitaneet hommiaan? Eikö se syyttävä sormi pitäisi osoittaa sinnepäin, en tiedä, kunhan ihmettelen. Näin asiat meidän firmassa menee, toimitusjohtaja hoitaa ihan muita hommia.
Potilastietorekisteri oli löydettävissä Google-haulla!
Miksi puhutaan tietomurrosta? Murtohan tarkoittaa tunkeutumista johonkin lukittuun tai muuten suojattuun.
Vierailija kirjoitti:
Alapeukuta vaan, mutta jos firmalla palkattuna kaksi tietosuojaihmistä, miten he eivät hoitaneet hommiaan? Eikö se syyttävä sormi pitäisi osoittaa sinnepäin, en tiedä, kunhan ihmettelen. Näin asiat meidän firmassa menee, toimitusjohtaja hoitaa ihan muita hommia.
Sulla ei selvästi ole käsitystä siitä, mikä on toimarin rooli yrityksessä.
Vierailija kirjoitti:
Potilastietorekisteri oli löydettävissä Google-haulla!
:O OMG
Vierailija kirjoitti:
Alapeukuta vaan, mutta jos firmalla palkattuna kaksi tietosuojaihmistä, miten he eivät hoitaneet hommiaan? Eikö se syyttävä sormi pitäisi osoittaa sinnepäin, en tiedä, kunhan ihmettelen. Näin asiat meidän firmassa menee, toimitusjohtaja hoitaa ihan muita hommia.
Nämä tietoturvaihmiset palkattiin siinä vaiheessa, kun vuoto oli jo tapahtunut.
Tj vastaa aina ja lisäksi tiesi tapahtuneesta ja myi yrityksen kertomatta että mikä katastrofi oli tapahtunut. Siis epärehellistä toimintaa
"Vastaamon potilasrekisterillä on ollut oma verkko-osoite. Näyttää myös, että potilasrekisteriin kytkettyyn tietokantaan on ollut pääsy julkisen internetin kautta. Yhteyden luominen tietokantaan vaatii yleensä tunnuksen ja salasanan, mutta mikäli hyökkääjä pystyy arvaamaan salasanan, on hänellä suora pääsy potilastietoihin."
Tällaisia kun lukee, alkaa vähitellen kannattaa tuomioita rikolliselle ja korvauksia urheille amerikan tyyliin.
"HS:n haastattelema tietoturva-asiantuntija huomauttaa, että auditointien tuloksista tulee pitkälti sen mukaisia kuin millaiset ehdot tilaaja asettaa."
Kun itse keksii ja tekee, on kuin laittaisi rahaa pankkiin.
Ihmiset ovat liian luottavaisia. Kukaan ei ole kiinnittänyt huomiota potilasjärjestelmään, vaikka varmaan atk alan ihmisiäkin on terapiassa käynyt.
Noonii, sellaista se on kun laittas oma hedelmäkakku pojansa hoitamaan it hommat.