Tuukka Olli
Parkano Kihniö
Kolmostien Terveyden palveluissa asioineiden henkilö- ja yhteystietoja on saattanut joutua ulkopuolisten käsiin. Epäilty tietomurto on tapahtunut 24. heinäkuuta.
Pirkanmaan hyvinvointialueen mukaan tietomurrossa ei ole päästy käsiksi potilas- tai asiakastietoihin. Tietomurto kohdistui tiedostoon, josta murtautuja sai haltuunsa Kolmostien Terveyden asiakkaiden henkilötunnuksia ilman nimitietoja.
Lisäksi murtautujalle päätyi asiakkaiden omaisten puhelinnumeroita. Kaikki tiedot ovat ajalta ennen vuoden 2016 helmikuuta.
Pirhan mukaan haltuun saaduista tiedoista ei voi yhdistää henkilöiden nimiä henkilötunnuksiin eikä organisaatioihin. Myöskään asukkaiden potilas- tai asiakastietoja ei ole joutunut vääriin käsiin.
Tietomurron kohteena on yhteensä 10 263 henkilötunnusta. Koska samassa tiedostossa oli myös omaisten yhteystietoja, tietomurron kohteena oli kaikkiaan noin 12 000 ihmisen tietoja.
Määrää voi pitää huomattavana, sillä Parkanon ja Kihniön yhteenlaskettu väestöpohja on ollut noihin aikoihin hieman alle 8 000 asukasta.
Henkilötietoja sisältävä tiedosto on peräisin ajalta, jolloin Kolmostien Terveys aloitti ulkoistetun palvelutuotannon Parkanossa ja Kihniössä.
– Tietomurrossa haltuun saatua tietoa ei voi suoraan yhdistää asukkaiden nimiin, koska haltuun saaduissa tiedoissa ei ollut henkilötunnusten haltijoiden nimiä. Tämä vaikeuttaa tietojen väärinkäyttöä, mutta ei estä sitä, sanoo Pirhan vastaava johtajaylilääkäri Sirpa Rainesalo tiedotteessa.
Pirhan vastaava johtajaylilääkäri Sirpa Rainesalo.
Liimatainen Sanna
Vuonna 2016 Kolmostien Terveys oli Pihlajalinnan ja Parkanon kaupungin yhdessä omistama yhtiö. Sote-uudistuksen myötä rekisterinpitäjäksi tuli Pirha.
– Olemme tapahtuneesta erittäin pahoillamme. Suhtaudumme henkilötietojen käsittelyssä tapahtuviin virheisiin erittäin vakavasti. Teemme Pihlajalinnan kanssa tiiviisti yhteistyötä tämän asian selvittämisessä, Rainesalo sanoo.
– Tämä on erittäin valitettava tapahtuma ja esitämme syvän pahoittelumme. Jatkamme tiivistä yhteistyötä hyvinvointialueen kanssa asian selvittämiseksi. Tällä hetkellä meillä ei ole tiedossa, että tietoja olisi väärinkäytetty. Seuraamme tilannetta aktiivisesti, sanoo Pihlajalinnan viestintä-, markkinointi- ja vastuullisuusjohtaja Tuula Lehto tiedotteessa.
Tietoturvaloukkauksesta on tehty ilmoitukset Kyberturvallisuuskeskukselle, tietosuojavaltuutetulle ja poliisille. Asianomaisten suuren määrän vuoksi Pirha ei lähetä aiheesta henkilökohtaisia kirjeitä.
Tietosuojaloukkaus ja seuraukset
Tietosuojaloukkaus voi johtaa muun muassa identiteettivarkauteen tai tietojen kalasteluun.
Riski identiteettivarkaudelle voi kohota esimerkiksi ammatin tai julkisen aseman vuoksi.
Tietojen kalastelua on syytä epäillä, mikäli henkilölle saapuvissa kyselyissä pyydetään arkaluonteisia tietoja. Sellaisia ovat esimerkiksi maksutiedot, salasanat, pankkitunnukset ja luottokortin tiedot.
Puhelinnumeron vuotaminen lisää riskiä tietojen kalastelun kohteeksi joutumiselle.
Kalasteluyrityksillä pyritään huijaamaan lisää tietoja, joita voitaisiin käyttää esimerkiksi identiteettivarkausten tekemiseen.