Tapahtumat

Kun kirjaudut sisään näet tässä ilmoitukset sinua kiinnostavista asioista.

Kirjaudu sisään

Äärimmäisen heikko tietoturva julkisella puolella.... Onkohan muualla näin surkea tilanne?

Vierailija
17.12.2024 |

Kaveri on julkisella puolella töissä ja siellä on ilmennyt, että tietoturva on hyvin heikoissa kantimissa. Kuka vain voi katsoa kenen tahansa tietoja, eikä siitä tule mihinkään minkäänlaista hälytystä. Selvisi myös ettei mahdollisia tietosuojarikkomuksia selvitetä, jos ei ole tietoja tekijästä. Lokitietoja ei siis saa pyydettäessä ellei tekijä ole tiedossa. Kenellä vain on pääsy arkaluontoisiin jopa vuosikymmeniä vanhoihin tietoihin.

Onko muualla tietoturva näin surkeissa kantimissa?

Omassa työpaikassa (julkisella) on mennyt joiltakin jopa työ alta, kun on katsonut väärin perustein toisen tietoja. Siinä ei ole tarvinnut edes tietää tekijää, vaan järjestelmä on sen ilmoittanut. Meillä on samaa laatua olevia tietoja järjestelmässä, kuin täällä missä ei saa edes pyydettäessä lokitietoja, eikä järjestelmä ilmoita rikkomuksista.

Kommentit (49)

Vierailija
1/49 |
17.12.2024 |
Näytä aiemmat lainaukset

Taas jossain virastossa johtajat lähinnä lomailee isolla palkalla..

Vierailija
2/49 |
17.12.2024 |
Näytä aiemmat lainaukset

Terveydenhoidon tietojärjestelmä(t) on jostain syystä suunniteltu sellaisiksi että kuka vaan voi katsoa kenen vaan tiedot ja luotetaan siihen että ei katsota. Logiin jää merkinnät mutta aika harvoin noiden perusteella ruvetaan selvittelemään oliko katsomiselle oikea syy.

Monessa muussa systeemissä ollaan paljon tarkempia sen kanssa ettei katsomaan pääse kuin tarkkaan valitut ja nekin vain tarpeellista osaa tiedoista. 

Sisältö jatkuu mainoksen alla
Sisältö jatkuu mainoksen alla
Vierailija
3/49 |
17.12.2024 |
Näytä aiemmat lainaukset

Yksityisellä... on.. ikävä kyllä... vielä... huonompaa.

Ja tietäisitpä minkälainen himmeli meidän monikansallisen firman tietojärjestelmä on.

Karrikoiden vois sanoa ettei uskalla irrottaa vanhaa printteriä verkosta, ettei mikään mene sekaisin.

Vierailija
4/49 |
17.12.2024 |
Näytä aiemmat lainaukset

Tiedätkö mitä.... Ainoastaan terveydenhoidossa on tiukka tietosuoja. Terveydenhuollon asiakirjat ovat salassa pidettäviä. Esim. TE-toimistossa ei ole samanlaista tietosuojaa... Sieltä ei saa myöskään lokitietoja, niitä ei anneta, jos asianomaista henkilöä kiinnostaisikin, missä päin Suomea hänen tietojaan katsellaan ja levitellään hänen tietojaan ympäri kyliä.

No, ehkä joku poliisiviranomainen on myös aika tiukka tietosuojan kanssa, mutta toisaalta jos on rikoksista kyse, niin sitähän saa sitten tuomioistuimen päätökset kun osaa vaan pyytää.

Verotiedot ovat julkisia.

Sossun tiedoista en muuten tiedä, mutta lapsia koskevat tiedot ovat ainakin tarkasti suojattuja.

Vierailija
5/49 |
17.12.2024 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Yksityisellä... on.. ikävä kyllä... vielä... huonompaa.

Ja tietäisitpä minkälainen himmeli meidän monikansallisen firman tietojärjestelmä on.

Karrikoiden vois sanoa ettei uskalla irrottaa vanhaa printteriä verkosta, ettei mikään mene sekaisin.

Onko teillä kaikilla pääsy ihmisten jopa vuosikymmeniä vanhoihin arkaluontoisiin tietoihin ilman kiinnijäämisen riskiä? 

Vierailija
6/49 |
17.12.2024 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Terveydenhoidon tietojärjestelmä(t) on jostain syystä suunniteltu sellaisiksi että kuka vaan voi katsoa kenen vaan tiedot ja luotetaan siihen että ei katsota. Logiin jää merkinnät mutta aika harvoin noiden perusteella ruvetaan selvittelemään oliko katsomiselle oikea syy.

Monessa muussa systeemissä ollaan paljon tarkempia sen kanssa ettei katsomaan pääse kuin tarkkaan valitut ja nekin vain tarpeellista osaa tiedoista. 

Valehtelet. Jos henkilöllä ei ole ajankohtaista hoitokäyntiä tai hoitosuhdetta, ohjelma vaatii selityksen antamista tietojen avaamiseen. 

Ja kyllä ne siellä pistokokeen omaisesti jotain tarkastuksia henkilökunnan käyttäytymisestä tekee.

ja sulla on oikeus pyytää ne lokitiedot itsellesi.

Sisältö jatkuu mainoksen alla
Vierailija
7/49 |
17.12.2024 |
Näytä aiemmat lainaukset

Niin. Miksi homma on villiä. Miksi ihmisten kaikenlaisia tietoja voi tallettaa, säilyttää ja jakaa turhaan siellä sun täällä. Vääriäkin tietoja.

Vierailija
8/49 |
17.12.2024 |
Näytä aiemmat lainaukset

Mites se työpaikan salassapitovelvollisuus? Tämän keskustelun voisi nettivinkata.

Sisältö jatkuu mainoksen alla
Vierailija
9/49 |
17.12.2024 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Terveydenhoidon tietojärjestelmä(t) on jostain syystä suunniteltu sellaisiksi että kuka vaan voi katsoa kenen vaan tiedot ja luotetaan siihen että ei katsota. Logiin jää merkinnät mutta aika harvoin noiden perusteella ruvetaan selvittelemään oliko katsomiselle oikea syy.

Monessa muussa systeemissä ollaan paljon tarkempia sen kanssa ettei katsomaan pääse kuin tarkkaan valitut ja nekin vain tarpeellista osaa tiedoista. 

Onkohan siinä ajateltu, että joskus... kerran 10 vuodessa... kyseessä voi olla henki. Meillä on vähän toisin päin, kun asiaan täytyy kuluttaa ylimäärin työaikaa että pääsee katsomaan työhön tarvittavaa tietoa. Suo siellä, vetelä täällä.

Vierailija
10/49 |
17.12.2024 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Yksityisellä... on.. ikävä kyllä... vielä... huonompaa.

Ja tietäisitpä minkälainen himmeli meidän monikansallisen firman tietojärjestelmä on.

Karrikoiden vois sanoa ettei uskalla irrottaa vanhaa printteriä verkosta, ettei mikään mene sekaisin.

Onko teillä kaikilla pääsy ihmisten jopa vuosikymmeniä vanhoihin arkaluontoisiin tietoihin ilman kiinnijäämisen riskiä? 

Näitä tietojärjestelmiä ei niin terveydenhuollossa loppujen lopuksi vielä vuosikymmenten ajan ole ollut käytössä. Paperikansiot olivat aiemmin ja ne ovat arkistossa eikä arkistoonkaan ainakaan julkisella ihan tosta vaan kävellä papereita lueskelemaan.

Sisältö jatkuu mainoksen alla
Vierailija
11/49 |
17.12.2024 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Mites se työpaikan salassapitovelvollisuus? Tämän keskustelun voisi nettivinkata.

Tietosuojan pitää olla kunnossa. Jos ei sitä hoideta sisältä, sen kuntoon laitto hoidetaan ulkoa. 

Nettivinkki tietosuojavaltuutetulle?

Vierailija
12/49 |
17.12.2024 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Tiedätkö mitä.... Ainoastaan terveydenhoidossa on tiukka tietosuoja. Terveydenhuollon asiakirjat ovat salassa pidettäviä. Esim. TE-toimistossa ei ole samanlaista tietosuojaa... Sieltä ei saa myöskään lokitietoja, niitä ei anneta, jos asianomaista henkilöä kiinnostaisikin, missä päin Suomea hänen tietojaan katsellaan ja levitellään hänen tietojaan ympäri kyliä.

No, ehkä joku poliisiviranomainen on myös aika tiukka tietosuojan kanssa, mutta toisaalta jos on rikoksista kyse, niin sitähän saa sitten tuomioistuimen päätökset kun osaa vaan pyytää.

Verotiedot ovat julkisia.

Sossun tiedoista en muuten tiedä, mutta lapsia koskevat tiedot ovat ainakin tarkasti suojattuja.

Lasten tietoja ei pysty suojaamaan omakannassa, jos lapsella ei ole ihan omia pankkitunnuksia. Automaattisesti kaikki jaetaan esim. Maisassa, vaikka olisit sanonut terveydenhuollossa suullisesti, että tietoja ei saa jakaa. Aikuinen pystyy sentään pankkitunnuksilla estämään jakamisen.

Terveydenhuollossa kaikkeen tietoon pääsee käsiksi ja järjestelmät eivät hälytä mitenkään, vaikka hoitajalla ei olisi mitään hoitosuhdetta potilaaseen. Vasta jälkikäteen potilas voi itse selvittää, kuka tietoja on katsellut, mutta mikään taho ei kunnolla tarkkaile tietoturvaa.

Sisältö jatkuu mainoksen alla
Vierailija
13/49 |
17.12.2024 |
Näytä aiemmat lainaukset

Millaisista arkaluonteisista tiedoista oikein on kyse?

Vierailija
14/49 |
17.12.2024 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Terveydenhoidon tietojärjestelmä(t) on jostain syystä suunniteltu sellaisiksi että kuka vaan voi katsoa kenen vaan tiedot ja luotetaan siihen että ei katsota. Logiin jää merkinnät mutta aika harvoin noiden perusteella ruvetaan selvittelemään oliko katsomiselle oikea syy.

Monessa muussa systeemissä ollaan paljon tarkempia sen kanssa ettei katsomaan pääse kuin tarkkaan valitut ja nekin vain tarpeellista osaa tiedoista. 

Valehtelet. Jos henkilöllä ei ole ajankohtaista hoitokäyntiä tai hoitosuhdetta, ohjelma vaatii selityksen antamista tietojen avaamiseen. 

Ja kyllä ne siellä pistokokeen omaisesti jotain tarkastuksia henkilökunnan käyttäytymisestä tekee.

ja sulla on oikeus pyytää ne lokitiedot itsellesi.

Se, että joku oli katsellut esim. kaikkien ministerien terveystietoja ja satojen potilaiden tietoja, kertoo, ettei valvonta ole kunnossa, eikä näistä jää riittävän nopeasti kiinni.

Sisältö jatkuu mainoksen alla
Vierailija
15/49 |
17.12.2024 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Mites se työpaikan salassapitovelvollisuus? Tämän keskustelun voisi nettivinkata.

Tietosuojan pitää olla kunnossa. Jos ei sitä hoideta sisältä, sen kuntoon laitto hoidetaan ulkoa. 

Nettivinkki tietosuojavaltuutetulle?

Whistleblowing-kanava pitäisi olla kaikissa yrityksissä saatavilla. Onhan nuo GDPR-rikkomuksia. Mutta eiköhän tietosuojavaltuutettu tiedä näiden asioiden laidan, mutta ei jotenkin vaan pysty edistämään niitä. Muutenhan terveydenhuollon tietoturvakin olisi ihan eri mallilla.

Vierailija
16/49 |
17.12.2024 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Yksityisellä... on.. ikävä kyllä... vielä... huonompaa.

Ja tietäisitpä minkälainen himmeli meidän monikansallisen firman tietojärjestelmä on.

Karrikoiden vois sanoa ettei uskalla irrottaa vanhaa printteriä verkosta, ettei mikään mene sekaisin.

Onko teillä kaikilla pääsy ihmisten jopa vuosikymmeniä vanhoihin arkaluontoisiin tietoihin ilman kiinnijäämisen riskiä? 

Riippuu miten määritellään. Yksityisen puolen tiedot ei usein ole yhtä hyvin määritelty yhteet tai toiseen asiaan virallisesti. En puhu terveydenhoidosta.

Vierailija
17/49 |
17.12.2024 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Vierailija kirjoitti:

Terveydenhoidon tietojärjestelmä(t) on jostain syystä suunniteltu sellaisiksi että kuka vaan voi katsoa kenen vaan tiedot ja luotetaan siihen että ei katsota. Logiin jää merkinnät mutta aika harvoin noiden perusteella ruvetaan selvittelemään oliko katsomiselle oikea syy.

Monessa muussa systeemissä ollaan paljon tarkempia sen kanssa ettei katsomaan pääse kuin tarkkaan valitut ja nekin vain tarpeellista osaa tiedoista. 

Valehtelet. Jos henkilöllä ei ole ajankohtaista hoitokäyntiä tai hoitosuhdetta, ohjelma vaatii selityksen antamista tietojen avaamiseen. 

Ja kyllä ne siellä pistokokeen omaisesti jotain tarkastuksia henkilökunnan käyttäytymisestä tekee.

ja sulla on oikeus pyytää ne lokitiedot itsellesi.

Se, että joku oli katsellut esim. kaikkien ministerien terveystieto

Kertoo myös että siitä jää kiinni ja siitä on seurauksia.

Vierailija
18/49 |
17.12.2024 |
Näytä aiemmat lainaukset

Tää on trolli. Op sekä moittii julkista että kehuu julkista samaan aikaan sanomatta missä tuttava ja missä itse on.

Vierailija
19/49 |
17.12.2024 |
Näytä aiemmat lainaukset

Se, että jää kiinni tietojen urkinnasta vain sen takia, että joku potilas on tilannut paperit, kuka hänen tietojaan on katsellut ja havainnut, että siellä on joku vieras henkilö, on tosi heikkoa valvontaa ja vastuun vierittämistä potilaalle.

Vasta sen jälkeen aletaan tutkia käyttäjän muita tietohakuja ja havaitaankin, että hänhän on hakenut satapäin tietoja.

Miten ylipäätään on järjestelmä, josta aukeaa mitään tietoa, jos potilas ei ole ollut hoitosuhteessa juuri tuossa yksikössä esim. max vain viimeisen viikon aikana ja miten esim. jollain sihteerillä voi olla oikeus toisten terveystietoihin? Aivan hullua ja todella riskialtista, mutta kuvastaa, ettei tietoturvasta välitetä.

Vierailija
20/49 |
17.12.2024 |
Näytä aiemmat lainaukset

Niin juu ja vaikka se hoitosuhde on ollut ei se oikeuta katselemaan jotain 30- v vanhoja tietoja tai mitä tahansa potilastietoja.

Tietosuojavaltuutetulle vaan ilmoitusta jos epäilee rikoksia tapahtuneen.

Aika paljon erilaiset osaston- ja toimistosihteerit katselee tietoja ja tekee myös yhteenvetoja omakantaan, jotka ei aina liity edes samaan asiaan. Joku hoitajaa saatta katsella tietoja useita tunteja vaikka ei ole hoitamassa potilasta vaan käyttää aikansa tutkiakseen tietoja tai tietoja katsellaan kuukausia jäljempänä. 

Nykyään myös kaikenlaista selostusta laitetaan teksteihin. Lasten osalta tietosuoja on vielä heikompi. Kaikki lätinät laitetaan katsottavaksi.

Kirjoita seuraavat numerot peräkkäin: seitsemän yksi kahdeksan