Varokaa omapostia!! Sairaala voi laittaa epikriisisi sinne!!
Meillä on koko perheen yhteisessä käytössä sähköposti jolla omaposti tunnukset on luotu että lapsetkin ovat voineet seurata pakettiensa tuloa. Nyt sinne oli ilmestynyt loppulausunto sairaalassa olostani ja on myös näin ollen lasten kännyköissä. En ikinä ole edes antanut sähköposti osoitettani sairaalalle saati sitten lupaa jakaa potilastietojani postille!!
Kommentit (45)
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Pitäisikö teidän perheessä vähän tarkemmin miettiä näitä tietoturvakäytäntöjä? Nyt ei ole tämä kyllä OmaPostin vika vaan ihan se on siellä penkin ja näppäimistön välisellä alueella. OmaPostiin voi tulla ihan viranoimaiskirjeitäkin tai papa-seulontakutsuja.
Sähköpostiin ei potilastietoja saa laittaa ellei kyseessä ole turvasähköposti ja jokainen sairaala tietää tämän
Mutta eihän tuossa ole laitettu potilastietoja sähköpostiin. Ne on laitettu OmaPostiin, mikä on sama asia kuin laittaa ne kirjeenä. Toista vaan luetaan sähköisesti, toista paperilla. Tietoturva sitten vastaanottajan päässä on yhtä kuin lupa avata saatu posti (eli joko annettu perheenjäsenille OmaPosti-tunnukset tai lupa avata jokainen kirjekuori).
Omaposti on henkilökohtainen, joten mistä perheenjäsenien oikeuksista oikein kirjoitat?
On joo henkilökohtainen. Mutta jos sitä henkilökohtaista tunnusta, jolla OmaPostiin on kirjauduttu, on jaettu perheenjäsenille, niin sittenhän perheenjäsenet pääsevät sinne äidin omaan OmaPostiin käsiksi. Ei se OmaPosti tiedä olevansa auki lapsen puhelimessa, jos tunnukset ovat äidin tunnukset.
Vierailija kirjoitti:
Vierailija kirjoitti:
HUS ainakin harrastaa tätä. Miten salaista kirjepostia annetaan vieraan tahon skannattavaksi? Kirjesalaisuus ei ainakaan säily tuossa. Joku toimittaja voisi tehdä tuosta jutun. On törkeää.
Luuletko että siellä 8n aikaa lukea jokainen scannattava kirje?
Sitä paitsi en usko, että siellä viranomaispostia käsin scannataan. Ne tulee sähköisinä ja automaatti printtaa ne kirjekuoriin tai lähettää edelleen.
Mikä saa aikuisen ihmisen kirjoittamaan SCANNATA?!? Oikeasti...
Vierailija kirjoitti:
Vierailija kirjoitti:
Kannattaa käydä kieltämässä Omapostin asetuksissa nämä oikeudet. Voi tosiaan tulla yllätyksenä, että tällaista tapahtuu ja on tässä sairaalallakin vikaa, että käy edes mielessä, että on ok lähettää turvasähköpostia turvattoman omapostin kautta.
Tyypillistä suomalaisten viranomaisten leväperäisyyttä tietoturvan suhteen.
Korjataanpas nyt vielä: sairaala ei lähetä OmaPostiin yhtään mitään. Sairaala lähettää postiaineiston sähköisesti Postille, joka siirtää tiedot OmaPosti-palveluun, mikäli asiakkaalla sellainen on käytössä. Mikäli ei ole, niin silloin tulee paperikirje. Niitä ei kukaan lue tai laita käsin kuoriin, kaikki tapahtuu automatiikalla.
Onko tämä aineisto kryptattu? Mitään varmuutta aineiston tietoturvasta ei käyttäjille ole kerrottu. Ei ole myöskään kerrottu aikoinaan muuta kuin, että sinne tulee laskut, ei salaisia kirjeitä.
!!!Eihän epikriisejä tai mitään, mikä sisältää tietosuojan piiriin kuuluvaa sisätöä (hetut, arkaluontoiset yksityisasiat yms.) ole sallittua lähettää kuin suojatulla yhteydellä tai kirjepostina. Tietoturvamurrot ovat asiaan perehtyneille sen verran arkea ja helpoa kauraa, että ottaa siinä sairaala tietoisen riskin näin toimiessaan. Mitä siellä terveydenhuollossa nyt oikein on meneillään, kun kaikki untuu meneväb systemaattisesti päin seiniä. Keitä siellä on oikein töissä? Eikö siellä ymmärretä säädöksiä ja ohjeistuksia?
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
Kannattaa käydä kieltämässä Omapostin asetuksissa nämä oikeudet. Voi tosiaan tulla yllätyksenä, että tällaista tapahtuu ja on tässä sairaalallakin vikaa, että käy edes mielessä, että on ok lähettää turvasähköpostia turvattoman omapostin kautta.
Tyypillistä suomalaisten viranomaisten leväperäisyyttä tietoturvan suhteen.
Korjataanpas nyt vielä: sairaala ei lähetä OmaPostiin yhtään mitään. Sairaala lähettää postiaineiston sähköisesti Postille, joka siirtää tiedot OmaPosti-palveluun, mikäli asiakkaalla sellainen on käytössä. Mikäli ei ole, niin silloin tulee paperikirje. Niitä ei kukaan lue tai laita käsin kuoriin, kaikki tapahtuu automatiikalla.
Onko tämä aineisto kryptattu? Mitään varmuutta aineiston tietoturvasta ei käyttäjille ole kerrottu. Ei ole myöskään kerrottu aikoinaan muuta kuin, että sinne tulee laskut, ei salaisia kirjeitä.
Totta helvetissä on.
Vierailija kirjoitti:
!!!Eihän epikriisejä tai mitään, mikä sisältää tietosuojan piiriin kuuluvaa sisätöä (hetut, arkaluontoiset yksityisasiat yms.) ole sallittua lähettää kuin suojatulla yhteydellä tai kirjepostina. Tietoturvamurrot ovat asiaan perehtyneille sen verran arkea ja helpoa kauraa, että ottaa siinä sairaala tietoisen riskin näin toimiessaan. Mitä siellä terveydenhuollossa nyt oikein on meneillään, kun kaikki untuu meneväb systemaattisesti päin seiniä. Keitä siellä on oikein töissä? Eikö siellä ymmärretä säädöksiä ja ohjeistuksia?
Ap kuvasi asian väärin. Mitään ei ole lähetetty suojaamattomalla yhteydellä eikä etenkään sähköpostilla.
Vierailija kirjoitti:
https://www.posti.fi/fi/asiakastuki/omat-tiedot/omaposti-kayttoonotto/v…
Ensimmäinen lause näissä ohjeissa:
Salasana
Älä koskaan luovuta Posti-tunnuksiasi muille, äläkä koskaan kirjaudu palveluun kenenkään sinuun yhteyttä ottaneen henkilön pyynnöstä.
Ap, etko ole tullut ajatelleeksi, että nyt kaikki OmaPostiisi pääsevät, myös lapset, voivat avata ja lukea kaiken muunkin postisi?
Lähetysten kulkuun saa yleensä seurantakoodin ostopaikasta ja/tai kuljetusfirmasta.
Riittää, että jakaa tarvittaessa tämän seurantakoodin.
Itse en todellakaan haluaisi, että kukaan muu pääsee vapaasti sähköpostiini.
Kun vanhempasi kuolee, niin ainoa yhteydenotto mitä saat on edunvalvonnan omapostilinkki ilman otsikkoa.
Samaan aikaan käynnistyy perunkirjoituksen 3kk aikalaskuri.
Tää on nyt ihan samaa sarjaa kuin se, että antaa omat sähköpostitunnuksensa perheenjäsenille, saa sinne jonkun arkaluontoisen sähköpostin ja sitten varoittaa toisia varomaan gmailia. Tai antaa perheenjäsenille pääsykoodin puhelimelleen, saa arkaluontoisen tekstarin ja sitten varoittaa toisia varomaan iPhoneja. Tai antaa omat verkkopankkitunnukset muille ja muut näkevät miinuksella olevan tilin ja sitten varoittaa toisia varomaan Osuuspankkia.
Omaposti-tunnukset on aina henk.kohtaiset. Ei kai niiden lapsien mm. laskuja tarvitse avatakaan tai nähdä, se on aikuisten tehtävä. Lapsi voi ladata itselleen oman Omaposti-sovelluksen kännykkään.
Vierailija kirjoitti:
Vierailija kirjoitti:
!!!Eihän epikriisejä tai mitään, mikä sisältää tietosuojan piiriin kuuluvaa sisätöä (hetut, arkaluontoiset yksityisasiat yms.) ole sallittua lähettää kuin suojatulla yhteydellä tai kirjepostina. Tietoturvamurrot ovat asiaan perehtyneille sen verran arkea ja helpoa kauraa, että ottaa siinä sairaala tietoisen riskin näin toimiessaan. Mitä siellä terveydenhuollossa nyt oikein on meneillään, kun kaikki untuu meneväb systemaattisesti päin seiniä. Keitä siellä on oikein töissä? Eikö siellä ymmärretä säädöksiä ja ohjeistuksia?
Ap kuvasi asian väärin. Mitään ei ole lähetetty suojaamattomalla yhteydellä eikä etenkään sähköpostilla.
Ei ehkä lähetetty mutta sähköpostiin tieto on tullut
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
!!!Eihän epikriisejä tai mitään, mikä sisältää tietosuojan piiriin kuuluvaa sisätöä (hetut, arkaluontoiset yksityisasiat yms.) ole sallittua lähettää kuin suojatulla yhteydellä tai kirjepostina. Tietoturvamurrot ovat asiaan perehtyneille sen verran arkea ja helpoa kauraa, että ottaa siinä sairaala tietoisen riskin näin toimiessaan. Mitä siellä terveydenhuollossa nyt oikein on meneillään, kun kaikki untuu meneväb systemaattisesti päin seiniä. Keitä siellä on oikein töissä? Eikö siellä ymmärretä säädöksiä ja ohjeistuksia?
Ap kuvasi asian väärin. Mitään ei ole lähetetty suojaamattomalla yhteydellä eikä etenkään sähköpostilla.
Ei ehkä lähetetty mutta sähköpostiin tieto on tullut
Joo, siellä lukee, että sinulle on OmaPostissa uutta postia, lähettäjänä HUS.
Sama tieto näkyy myös postilaatikossa postinjakajalle ja uteliaalle naapurille, joka laatikkoon kurkistaa.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
!!!Eihän epikriisejä tai mitään, mikä sisältää tietosuojan piiriin kuuluvaa sisätöä (hetut, arkaluontoiset yksityisasiat yms.) ole sallittua lähettää kuin suojatulla yhteydellä tai kirjepostina. Tietoturvamurrot ovat asiaan perehtyneille sen verran arkea ja helpoa kauraa, että ottaa siinä sairaala tietoisen riskin näin toimiessaan. Mitä siellä terveydenhuollossa nyt oikein on meneillään, kun kaikki untuu meneväb systemaattisesti päin seiniä. Keitä siellä on oikein töissä? Eikö siellä ymmärretä säädöksiä ja ohjeistuksia?
Ap kuvasi asian väärin. Mitään ei ole lähetetty suojaamattomalla yhteydellä eikä etenkään sähköpostilla.
Ei ehkä lähetetty mutta sähköpostiin tieto on tullut
Sähköpostiin tulee tieto siitä, että OmaPostiin on tullut viesti ja se, miltä lähettäjältä se on. Sitä itse kirjettä ei ole sähköpostissa, tietoturvasyistä.
Vierailija kirjoitti:
Vierailija kirjoitti:
Vierailija kirjoitti:
!!!Eihän epikriisejä tai mitään, mikä sisältää tietosuojan piiriin kuuluvaa sisätöä (hetut, arkaluontoiset yksityisasiat yms.) ole sallittua lähettää kuin suojatulla yhteydellä tai kirjepostina. Tietoturvamurrot ovat asiaan perehtyneille sen verran arkea ja helpoa kauraa, että ottaa siinä sairaala tietoisen riskin näin toimiessaan. Mitä siellä terveydenhuollossa nyt oikein on meneillään, kun kaikki untuu meneväb systemaattisesti päin seiniä. Keitä siellä on oikein töissä? Eikö siellä ymmärretä säädöksiä ja ohjeistuksia?
Ap kuvasi asian väärin. Mitään ei ole lähetetty suojaamattomalla yhteydellä eikä etenkään sähköpostilla.
Ei ehkä lähetetty mutta sähköpostiin tieto on tullut
Eikä ole, kun tieto on tullut oma posti palveluun, joka ei ole sähköposti. Jos joku sieltä lähettää omia postejaan sähköpostiin salaamattomana, niin se on omaa hölmöyttä. Vielä hölmö pää on antaa omia henkilökohtaisia tunnuksia muille henkilöille. Oma vika.
Vierailija kirjoitti:
Ap, etko ole tullut ajatelleeksi, että nyt kaikki OmaPostiisi pääsevät, myös lapset, voivat avata ja lukea kaiken muunkin postisi?
Lähetysten kulkuun saa yleensä seurantakoodin ostopaikasta ja/tai kuljetusfirmasta.
Riittää, että jakaa tarvittaessa tämän seurantakoodin.
Itse en todellakaan haluaisi, että kukaan muu pääsee vapaasti sähköpostiini.
Minkä muun? Meille tulee kaikki laskut paperisena. Ei siellä sähköpostissa ennen mitään asiatonta ole ollut, vaikka sairaalassa on tullut ravattua enemmänkin
Ap
Vierailija kirjoitti:
Omaposti-tunnukset on aina henk.kohtaiset. Ei kai niiden lapsien mm. laskuja tarvitse avatakaan tai nähdä, se on aikuisten tehtävä. Lapsi voi ladata itselleen oman Omaposti-sovelluksen kännykkään.
Miksi kukaan haluaisi tämän jälkeen käyttää omaposti-sovellusta, kun se ei ole tietoturvallinen?
Vierailija kirjoitti:
Vierailija kirjoitti:
Ap, etko ole tullut ajatelleeksi, että nyt kaikki OmaPostiisi pääsevät, myös lapset, voivat avata ja lukea kaiken muunkin postisi?
Lähetysten kulkuun saa yleensä seurantakoodin ostopaikasta ja/tai kuljetusfirmasta.
Riittää, että jakaa tarvittaessa tämän seurantakoodin.
Itse en todellakaan haluaisi, että kukaan muu pääsee vapaasti sähköpostiini.Minkä muun? Meille tulee kaikki laskut paperisena. Ei siellä sähköpostissa ennen mitään asiatonta ole ollut, vaikka sairaalassa on tullut ravattua enemmänkin
Ap
OmaPosti ei ole sähköposti vaan sinun henkilökohtainen sähköinen postilaatikkosi. Yritä nyt ymmärtää tämä asia.
Vierailija kirjoitti:
Vierailija kirjoitti:
Omaposti-tunnukset on aina henk.kohtaiset. Ei kai niiden lapsien mm. laskuja tarvitse avatakaan tai nähdä, se on aikuisten tehtävä. Lapsi voi ladata itselleen oman Omaposti-sovelluksen kännykkään.
Miksi kukaan haluaisi tämän jälkeen käyttää omaposti-sovellusta, kun se ei ole tietoturvallinen?
Onhan. Jos on niin tyhmä, että avaa omat tunnuksensa lapsilleen, voi syyttää vain itseään.
Oletko tehnyt muuttoilmoituksen Postin sivuilla? Silloin tuo palvelu tulee sinulle automaattisesti, sitä ei pysty kiertämään mitenkään, ikävä kyllä. Ihan toimiva palvelu mielestäni, mutta esim. iäkkäämmillä ihmisillä tuo monesti on käytössä heidän tietämättään. Siinä voisi Posti parantaa toimintaa, että voisi edes valita ottaako sen käyttöön vai ei.