Jukka Huikko
Parkano Kihniö
Maan johtaviin ja siteeratuimpiin it-asiantuntijoihin lukeutuva Petteri Järvinen kommentoi Kolmostien Terveyden ja Pihlajalinnan tuoretta tietovuotoa Ylä-Satakunnalle.
Millaiseksi arvioit väärinkäytön riskin nyt julkisuuteen annettujen tietojen perusteella?
– Pelkkä henkilötunnus ilman muita henkilötietoja on käytännössä vaaraton. Tunnus ei ole salasana eikä salainen tieto, vaan se lasketaan syntymäajasta ja juoksevasta numerosta. Ilman henkilön nimeä, kotiosoitetta tai puhelinnumeroa henkilötunnuksella ei voi tehdä vahinkoa.
Miten tietomurron kohteeksi mahdollisesti joutuneiden Parkanon ja Kihniön asukkaiden pitäisi tilanteeseen suhtautua tai toimia nyt? Millaisiin toimiin on syytä varautua tulevaisuudessa?
– Vuotaneisiin puhelinnumeroihin saattaa tulla tavallista enemmän mainos- tai huijaussoittoja, joten niiden omistajien kannattaa olla tarkkana.
– Henkilötietoja vuotaa eri lähteistä. Tietoja on jo ennestään tarjolla niin paljon, että huijareille riittää materiaalia. Siksi aina kannattaa olla tarkkana: ei klikata sähköpostissa olevia linkkejä, ei siirtää rahaa puhelimessa tulleen soiton perusteella ja seurata muutenkin tilitapahtumia.
Murtoon liittyvistä yksityiskohdista ei toistaiseksi ole kerrottu julkisuuteen. Miten yleisellä tasolla arvioisit todennäköisyyttä tai mahdollisuuksia päästä tekijän tai tekijöiden jäljille tämän tyyppisissä tapauksissa?
– Paljon riippuu siitä, miten vuoto on tapahtunut. Jos tiedetään, kuka tiedostoa on käyttänyt tai päässyt siihen käsiksi, toimija pystyään ehkä jäljittämään. Luultavasti kyse on unohduksesta tai huolimattomuudesta, jota ulkopuolinen toimija on käyttänyt hyväksi.
– Jos vuoto on tehty tietoverkon yli, tekijän löytäminen on hyvin epätodennäköistä. Poliisi keskittää resursseja tapauksiin, joissa tietomurtojen taloudelliset menetykset ovat suuret. Tässä sellaisesta ei ole kyse.
Tapaus on herättänyt odotetusti voimakasta kritiikkiä paikallisten keskuudessa muun muassa sosiaalisessa mediassa myös ulkoistusyhtiö Kolmostien Terveyttä kohtaan. Yleisellä tasolla: tutkivatko viranomaiset tämän tyyppisissä tapauksissa myös sen, onko tietojen asianmukaisesta käsittelystä ja suojaamisesta huolehdittu?
– Oletan, että tietosuojavaltuutetun toimisto pyytää selvitystä asiasta.
– Lisäksi tapahtunut kannattaa tutkia organisaation sisällä, jotta vastaava ei pääse toistumaan. Sinällään on valitettavan yleistä, että organisaatiomuutosten yhteydessä laitteiden ja tiedostojen vastuuhenkilöt vaihtuvat eivätkä asiat jää enää kenenkään vastuulle. Tähän jokaisessa organisaatiossa pitäisi kiinnittää eritystä huomiota.
Paikallisesti myös lukuisat muut organisaatiot ja instanssit pitävät hallussaan erilaisia henkilötietoja, mitä kirjavammilla tavoin ja myös digitaalisesti. Millä tavalla näet, että tämä tapaus tulisi huomioida esimerkiksi 3. sektorilla ja yrityksissä?
– Täydelliset henkilötiedot ovat haluttuja, koska ne mahdollistavat huijauksia ja identiteettivarkauksia. Laki velvoittaa suojelemaan niitä, joten sisäiset ohjeet ja henkilökoulutus kannattaa pitää ajan tasalla.
– Kaikesta huolimatta inhimillisiä virheitä voi sattua, mutta silloin on ilmoitettava asiasta 72 tunnin kuluessa tietosuojavaltuutetulle ja vuodon kohteena oleville henkilöille. Toivottavasti tämäkin tapaus muistuttaa kaikkia organisaatioita tietosuojan merkityksestä.
Kuka? Petteri Järvinen
Lukeutuu Suomen tunnetuimpien ja siteeratuimpien tietotekniikan, tietoverkkojen ja tietoturvan asiantuntijoiden joukkoon.
Koulutukseltaan diplomi-insinööri Tampereen yliopistosta.
Koulutus- ja asiantuntijatehtävien ohella tullut tutuksi 1980-luvulta alkaen toimittajana, kolumnistina, puhujana ja tietokirjailijana.
Valtion tiedonjulkistamispalkinto vuodelta 1988.
Kokee elämäntehtäväkseen tietotekniikan, tietoturvan ja digiaiheiden kansantajuistamisen.
Lue myös
Kolmostien Terveyteen kohdistui tietomurto heinäkuussa – yli 10 000 henkilötunnusta päätyi vääriin käsiin (YS 25.8.2026).
Poliisilta ensikommentit Kolmostien Terveyden tietomurrosta – rikosilmoitus jätetty 9 päivää ennen kuin asiasta kerrottiin Pirhalle (YS 27.8.2026).