HS: "Helsingin tietomurrossa viety satojentuhansien kaupunkilaisten henkilötiedot"
Tietomurron kohteena on noin 150000 oppijan ja heidän huoltajiensa tiedot sekä kaikki kaupungin 38000 työntekijää.
Tietomurron kohteeksi joutuneella verkkolevyllä on säilytetty seuraavia tietoja vuosina 20052018 syntyneistä lapsista sekä heidän huoltajistaan: lasten ja huoltajien henkilötunnukset, osoitetiedot, lapsen äidinkieli, kansalaisuus ja uskontokunta.
Verkkolevyllä on säilytetty myös tietoa Santahaminan varuskunta-alueen yksiköiden asiakkaista sekä mahdollisesti myös ulkomaalaistaustaisten perheiden passinumeroita.
Eikö vieläkään ketään ole erotettu tai laitettu vastuuseen?
Ei ole
Kommentit (25)
olisi parempi, että tälläinen palveluiden tuottaminen rekisterien tietoturva ym. olisi valtion alaisena eikä kuntien.
kaikki kaupungin työntekijät? siis ihan kaikki? Eivät ole edes tainneet ainakaan julkisuudessa tiedottaa minä vuosina kaupungilla työskennelleitä tietomurto koskee.
Vierailija kirjoitti:
Täytyy vissiin alkaa tekemään noita osoite-luotto yms kieltoja, kun omatkin tiedot siellä siis on.
Tosin entisenä kaupungin työntekijänä tuo tietomurto ei yllätä. Että tule Helsingin kaupungille töihin, saat palkkaa jos sattuu ja joudut identiteettivarkauden uhriksi kaupanpäälle.
Joo, no ikävä kyllä ei vaikuta siltä, että kaupungilla olisi asiat hyvin hoidossa. Palkanmaksuongelmatkin ovat jatkuneet pitkään.
Sitten kun tutkinta on valmis.
Vastoin kuin rakkaassa itänaapurissamme, meillä syyllisyyteen tulee olla vahva epäily, eikä jotain randoja napata lentokentältä, syötetä niille omaa korvaa ja sitten tuomita kenguruoikeudenkäynnissä.
Eikö tuosta kukaan nosta syytteitä?
Vastaamo-tapainen murto, mutta tuliko otettua vastuuseen ensimmäisestä väärä henkilö?
No ei ole tapana hutkia. Eihän niistä tietokoneiden kavalluksista tuomittu edes esimiehiä, joiden olisi kaiketi kuulunut valvoa ostoja ja alaisiaan. Sentään miljoonia katosi.
Siis voiko pelkkää osoitetta ja henkkaria käyttämällä ostella toisen luotolle..? Ei kai nyt sentään.
Ikään kuin naapurimme sika ei muka jo tietäisi jokaisesta suomalaisesta kaikkea muutenkin tiedustelullaan.
Odotan vaan sitä tietomurtoa Omakantaan. Tiedot siellä ei edes pidä paikkaansa. Lääkärit on kirjoitelleet kaikenlaista sekavaa.
Vierailija kirjoitti:
Siis voiko pelkkää osoitetta ja henkkaria käyttämällä ostella toisen luotolle..? Ei kai nyt sentään.
Joissain palveluissa kai voi. Mä oon ainakin tehnyt luottokiellon, kun tietoni on varastettu.
Julkisella puolella rekisteröidään nykyään kaikki sähköisesti, siis kaikki arkistotkin ovat nykyisin sähköisiä. Jos ennen joitain vanhoja papereita arkistoitiin paperisina lukkojen takana, niin nykyään ne on digitaalisina. Varmasti on myös vaikka minkälaista rajapintaa ja tietoja voidaan yhdistellä, todella pelottavaa. Näiden tietojen käsittely kun vielä perustuu yleensä lakiin, niin on yksi ja sama, annanko tietojeni digitaaliselle käsittelylle luvan vai ei. Minulla ei ole edes oikeutta pyytää tietojen poistoa.
Jos ennen tietosuojaloukkaus oli tyyliä se, että papereita löytyi jonkin viraston roskiksesta, niin nykyään voi levitä satojen tuhansien ihmisten arkaluontoiset tiedot hetkessä noin vain ympäri maailmaa. Digitaalisia rekistereitä on pidetty turvallisina, kun niistä jää lokitieto. Se lokitiedon tuoma hyöty on kuitenkin aika pieni suhteessa siihen, että ihmisten tiedot leviää näin.
Ja vielä lasten tiedot, ei ei ei.
Vastaamo, Helsingin kaupunki, Traficom. Mitä seuraavaksi?
Onko ihan oikeasti tarpeen kehitellä jotain digitaalista lompakkoakin, kun Eurooppaan kohdistui hybridivaikuttamista ja Euroopassa on päällä ihan sotakin?
Olisi mielenkiintoista tietää mihin käyttöön tällainen rekisteri on, tai miksi tiedot on koottu? Olettaisi että vastaavat tiedot olisi saatavilla turvallisistakin lähteistä. Vai onko juttu niin, että oikeat rekisterit ovat sen verran vaikeakäyttöisiä että kaupungilla on päätetty mennä helpoimman kautta.
Tietomurto nyt vaan tuppaa nykyään olemaan pikemminkin asia joka tulee jossain kohtaa tapahtumaan. Tuollaista on mahdoton estää sataprosenttisesti vaikka mitä tekisi. Noista vaan pitää ottaa opikseen ja varmistaa että on otettu opikseen.
Toki törkeän huolimattomiakin tapauksia on joskus mutta ei hirveän usein.
Vierailija kirjoitti:
Julkisella puolella rekisteröidään nykyään kaikki sähköisesti, siis kaikki arkistotkin ovat nykyisin sähköisiä. Jos ennen joitain vanhoja papereita arkistoitiin paperisina lukkojen takana, niin nykyään ne on digitaalisina. Varmasti on myös vaikka minkälaista rajapintaa ja tietoja voidaan yhdistellä, todella pelottavaa. Näiden tietojen käsittely kun vielä perustuu yleensä lakiin, niin on yksi ja sama, annanko tietojeni digitaaliselle käsittelylle luvan vai ei. Minulla ei ole edes oikeutta pyytää tietojen poistoa.
Jos ennen tietosuojaloukkaus oli tyyliä se, että papereita löytyi jonkin viraston roskiksesta, niin nykyään voi levitä satojen tuhansien ihmisten arkaluontoiset tiedot hetkessä noin vain ympäri maailmaa. Digitaalisia rekistereitä on pidetty turvallisina, kun niistä jää lokitieto. Se lokitiedon tuoma hyöty on kuitenkin aika pieni suhteessa siihen, että ihmisten tiedot leviää näin.
Ja vielä lasten tiedot, ei ei
Tai jospa palataan takaisin paperiversioihin. Ei se sitten niin turvatonta tainnut ollakaan kun oppilaiden paperit oli opettajan lukitussa kaapissa.
Vierailija kirjoitti:
olisi parempi, että tälläinen palveluiden tuottaminen rekisterien tietoturva ym. olisi valtion alaisena eikä kuntien.
Öh, lol? On sulla harhaluulot valtion it-osaajien taidoista :D
Mieti vaikka sitä että ulkoministeriön koneet oli hakkeroitu ja nää sai siitä tiedon vasta jostain ulkomaiselta tiedustelupalvelulta paljon myöhemmin, joten siinä sitä valtion tietoturvaosaamista paikassa jossa pitäisi tosiaan olla hyvä tietoturva.
Elämää kaatopaikalla, HELLsingissä ei osata tehdä mitään oikein.
Ihanaa HELLsinkilkäisten itkua.
"Tai jospa palataan takaisin paperiversioihin. Ei se sitten niin turvatonta tainnut ollakaan kun oppilaiden paperit oli opettajan lukitussa kaapissa. "
Ja sitten niitä löytyilee kaikenmaailman roskiksista tai unohtuu toimiston muuton ohessa sinne kaappiin ja joku löytää ne sieltä tjsp. Ei se paperidata sen luotettavampaa ollut ennen.
Täytyy vissiin alkaa tekemään noita osoite-luotto yms kieltoja, kun omatkin tiedot siellä siis on.
Tosin entisenä kaupungin työntekijänä tuo tietomurto ei yllätä. Että tule Helsingin kaupungille töihin, saat palkkaa jos sattuu ja joudut identiteettivarkauden uhriksi kaupanpäälle.