Psykoterapiakeskus Vastaamon tietomurto - nyt oikeuskäsittelyssä

Otsikon mukaisesti. Myös onnettomuudet pienistä suuriin. Pohjustamattomat keskustelunavaukset.
ässähai
Adrian Monk
Viestit: 2905
Liittynyt: Pe Heinä 03, 2020 9:48 pm
Paikkakunta: Haihiha

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja ässähai »

Vinkki! Ytimekkäästi ja kootusti GDPR:n (Euroopan unionin yleinen tietosuoja-asetus 2016/679) merkityksiä ja vaikutuksia valottava pro gradu –tutkielma: REKISTERINPITÄJÄN JA HENKILÖTIETOJEN KÄSITTELIJÄN VELVOLLISUUDET JA VASTUUT TIETOTURVALOUKKAUKSESSA. Gradun tekijä on Minna Lähteenmäki ja työn ohjaaja julkisoikeuden professori Tomi Voutilainen.
REKISTERINPITÄJÄN JA HENKILÖTIETOJEN KÄSITTELIJÄN VELVOLLISUUDET JA VASTUUT TIETOTURVALOUKKAUKSESSA
(Itä-Suomen yliopisto, Oikeustieteiden laitos, Pro gradu –tutkielma,15.5.2019)
https://epublications.uef.fi/pub/urn_nb ... 190956.pdf

Tiivistelmä
EU:n yleisen tietosuoja-asetuksen tavoitteena on rekisteröityjen oikeuksien suojelu. Se nostaakin henkilötietojen suojan aiempaa korkeammalle tasolle. Asetetut velvollisuudet ja seuraamukset lisäävät rekisterinpitäjälle ja henkilötietojen käsittelijälle suuren vastuun sekä toiminnan muutostarpeen. Rekisterinpitäjälle tuli uusia velvollisuuksia kuten valvontaviranomaiselle tehtävä ilmoitus, osoitusvelvollisuus, selosteen laatiminen, valvontaviranomaisen ennakkokuuleminen ja ilmoittaminen tietoturvaloukkauksesta rekisteröidylle. Myös henkilötietojen käsittelijän velvollisuudet ja vastuut korostuvat.

Seuraamukset velvollisuuksien laiminlyönneistä voivat olla ennakoivia tai jälkikäteisiä. Valvontaviranomaisen roolia vahvistetaan antamalla mahdollisuus asettaa hallinnollinen seuraamusmaksu. Ennakoivia seuraamuksia ovat uhkasakko ja toiminnalliset seuraamukset.
Jälkikäteisenä seuraamuksena voi olla hallinnollinen seuraamusmaksu. Se voi olla euromäärältään huomattava ja aiheuttaa yrityksille taloudellisia ja toiminnallisia ongelmia. Lisäksi rekisterinpitäjälle sekä henkilötietojen käsittelijälle voidaan määrätä rikosoikeudellisia
seuraamuksia, vahingonkorvauksia sekä heidän lukuun työskenteleville työntekijöille työoikeudellisia seuraamuksia.

Henkilötietojen turvallisuutta loukkaavat teot ovat sekä asetuksen tarkoittamien hallinnollisten sakkojen että rikosoikeudellisten seuraamusten piirissä monimutkaista sääntelyä, mikä vaikeuttaa säännösten soveltamista. Suomessa hallinnollisia seuraamuksia koskeva sääntely on epäyhtenäistä. Hallinnollisten sanktioiden ja niiden määräämismenettelyn johdonmukainen kehitys on vasta alullaan.

Avainsanat
ennakkokuuleminen, EU:n yleinen tietosuoja-asetus, hallinnolliset seuraamukset, henkilötietojen käsittelijä, ilmoitusvelvollisuus, osoitusvelvollisuus, rekisterinpitäjä, rikosoikeudellinen rangaistus, tietosuojalaki, tietoturvaloukkaus, työoikeudelliset seuraamukset,
vahingonkorvaus

- - -

SISÄLLYS

LÄHTEET ............................................................................................................................ V
LYHENNELUETTELO.....................................................................................................XII
KUVIOT JA TAULUKOT.................................................................................................XII

1 JOHDANTO....................................................................................................................... 1
1.1 Tietosuojasta yleisesti.................................................................................................. 1
1.2 Tutkimuskysymys ja rajaukset .................................................................................... 4
1.3 Tutkimusmenetelmä ja lähdeaineisto .......................................................................... 5
1.4 Aiempi tutkimus ja oikeuskäytäntö ............................................................................. 7
1.5 Tutkimuksen rakenne .................................................................................................. 8

2 TIETOTURVALOUKKAUS............................................................................................. 9
2.1 Yleistä tietoturvaloukkauksesta................................................................................... 9
2.2 Henkilötietojen tietoturvaloukkaus käsitteenä .......................................................... 13
2.3 Tietoturvaloukkauksen riskitasot............................................................................... 17

3 VASTUUT TIETOTURVALOUKKAUKSESSA .......................................................... 19
3.1 Johdon vastuu ja ilmoitusvelvollisuus....................................................................... 19
3.2 Rekisterinpitäjän velvollisuudet ................................................................................ 21
3.2.1 Osoitusvelvollisuus............................................................................................. 21
3.2.2 Valvontaviranomaiselle tehtävä ilmoitus tietoturvaloukkauksesta .................... 22
3.2.3 Tietoturvaloukkauksesta ilmoittaminen rekisteröidylle ..................................... 28
3.2.4 Valvontaviranomaisen ennakkokuuleminen....................................................... 31
3.3 Henkilötietojen käsittelijän vastuu ............................................................................ 33
3.3.1 Vastuun luonne ja vaatimukset........................................................................... 33
3.3.2 Vastuun määrittelevä asiakirja............................................................................ 34
3.3.3 Vastuun toteutumisen arviontia .......................................................................... 36

4 SEURAAMUKSET TIETOTURVALOUKKAUKSESSA............................................ 37
4.1 Seuraamusten kohteet................................................................................................ 37
4.2 Valvontavastuu .......................................................................................................... 38
4.2.1 Viranomaisvalvonta............................................................................................ 38
4.2.2 Oma valvonta...................................................................................................... 39
4.3 Hallinnolliset seuraamukset....................................................................................... 40
4.3.1 Valvonta ja hallinnolliset seuraamukset korostuvat........................................... 40
4.3.2 Hallinnollinen seuraamusmaksu......................................................................... 42
4.3.3 Toiminnalliset seuraamukset .............................................................................. 46
4.3.4 Uhkasakko .......................................................................................................... 47
4.4 Rikosoikeudellinen rangaistus................................................................................... 50
4.4.1 Kriminalisointien kehitys ................................................................................... 50
4.4.2 Keskeiset tunnusmerkistöt.................................................................................. 53
4.4.3 Syyteoikeus ja muita prosessuaalisia kysymyksiä.............................................. 56
4.4.4 Oikeushenkilön rangaistusvastuu ja yhteisösakko ............................................. 58
4.5 Vahingonkorvausvelvollisuus ................................................................................... 59
4.6 Työoikeudelliset seuraamukset ................................................................................. 62
4.6.1 Tahallisuuden asteet ........................................................................................... 62
4.6.2 Työsopimuksen irtisanominen ja purkaminen.................................................... 64
4.6.3 Työntekijälle annettava varoitus......................................................................... 65
4.6.4 Rikkomusten ja seuraamusten suhteen puntarointia........................................... 66

5 JOHTOPÄÄTÖKSET ...................................................................................................... 69
5.1 Keskeisiä havaintoja .................................................................................................. 69
5.2 Seuraamukset tiukentuvat.......................................................................................... 71
5.3 De lege ferenda.......................................................................................................... 75
5.4 Jatkotutkimusehdotuksia ........................................................................................... 77

guilty
Scooby-Doo
Viestit: 22
Liittynyt: To Loka 22, 2020 6:34 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja guilty »

Nyt saivat Vastaamossa suojatut yhteydet pelaamaan, jota kautta voi vuotaneet potilaskertomukset ihan ittekin lukea: https://tunnistus.vastaamo.fi/f

Kuuntelin uutisia klo 15, jossa kerrottiin, että pankkitunnuksilla kirjautumalla voi tosiaan vahvistaa potilasrekisterin tarkastuspyynnön, ja sitten alkaa tapahtua. No, tällaista se sitten on kun tapahtuu:
Näyttökuva 2020-11-16 kello 15.29.06.png
Näyttökuva 2020-11-16 kello 15.29.06.png (155.31 KiB) Katsottu 3429 kertaa
Joo. Ei tullut edes sähköpostiin kuittausta siitä QW€RE#TW€#@$Ω£®£†üƒtun "suojatusta sähköpostista", että tilaus on tehty. Enpä mää tähän muuta sano kuin vitunvitunvittusaatana. Luulin, että nyt olis vihosta viimeen ollut se hetki, että minäkin saan tietää, mitä kaikki maailman kyrpärunkkarit jo musta tietää :( :( :( :( :( :(

aga
Adrian Monk
Viestit: 2752
Liittynyt: Pe Elo 01, 2008 11:21 am

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja aga »

Pyyntö tehosi: Pimeän verkon käyttäjät jakoivat Vastaamo-tietojaan – Mikko Hyppösellä hyvä uutinen uhreille

Kiristäjän jakaman Vastaamo-paketin sisältöä ja liikkeitä verkossa selvitellään parhaillaan. Vaikuttaa siltä, että tietoja ei jaettaisi pimeässä verkossa aktiivisesti.

Henrik Kärkkäinen
14:02

Psykoterapiakeskus Vastaamon murtoa ja kiristystä poliisin apuna tutkivan tietoturvayhtiö F-Securen tutkimusjohtaja Mikko Hyppösen viimeviikkoinen avunpyyntö on poikinut tulosta. Useampi ihminen on ottanut Hyppöseen yhteyttä ja tarjoutunut toimittamaan hänelle oman versionsa Vastaamo.tar-tiedostosta.

Hyppönen pyysi viime viikolla apua Vastaamo-kiristäjän alkuperäisenä julkaisufoorumina käyttämän Ylilaudan käyttäjiltä. Hyppönen pyysi ihmisiä, jotka ovat ladanneet kokonaan tai osittain kiristäjän julkaiseman Vastaamo.tar-nimisen tiedoston, jakamaan tiedoston hänen kanssaan.

Lue lisää: Oliko Vastaamo-kiristäjän virhe kohtalokas? Mikko Hyppöseltä vetoomus: Lähetä tiedosto minulle anonyymisti

Kiristäjän darknetissä olevilla verkkosivuilla ilmeisesti vahingossa julkaistu tiedosto sisältää Vastaamon asiakastietokannan. Sen lisäksi siellä on kuitenkin myös muuta tietoa, jonka uskotaan auttavan kiristäjän jäljille.

– Haluan kiittää ylilautalaisia aktiivisuudesta ja avusta, Hyppönen sanoo.

Hyppönen sanoo avauksensa toimineen, sillä häneen uskalsivat ottaa yhteyttä nimenomaan oikeat tahot, eli tiedostoa hallussaan pitävät netinkäyttäjät. Hän toivoo lisää yhteydenottoja ihmisiltä, joilla on isoja kopioita tiedostosta.

– Toivomme yhteydenottoja tahoilta, jotka olisivat imuroineet useamman gigatavun verran Vastaamo.tar-tiedostoa. Minä suojelen heidän henkilöllisyyttään ja toimitan tiedot viranomaisille, Hyppönen sanoo.

Hyppöseen saa yhteyttä helpommin sähköpostitse. Hänen sähköpostiosoitteensa löytyy muun muassa hänen Twitter-profiilistaan.

Ylilauta on tunnettu räävittömästä ja sääntelemättömästä keskustelukulttuuristaan, eikä Hyppösen keskustelunavaus tehnyt poikkeusta. Vaikka kommentointi oli suurilta osin alatyylistä tai aiheeseen liittymätöntä, osa käyttäjistä otti Hyppöseen yhteyttä.

– Julkinen keskustelu langalla rönsyili vähän joka suuntaan, mutta sieltä tuli yhteydenottoja sähköpostiini ja [salattuun pikaviestimeen] Wickriini aivan kuten pyysin.

Asiaan saattoi vaikuttaa myös se, että Hyppösen pyynnöstä kertoivat Ilta-Sanomat Digitodayn jälkeen myös muut mediat.

Kenelläkään Hyppöseen yhteyttä ottaneesta ei ollut täydellistä kopiota noin kymmenen gigatavun kokoisesta tiedostosta. Osittain ladattuja tiedostoja oli useita. Niiden yhdistelystä ei ole iloa, koska kaikki tiedoston osat latautuivat kaikille käyttäjille samassa järjestyksessä.

Se, ettei kellään yhteyttä ottaneella ollut täydellistä tiedostoa, on Hyppösen mielestä myös hyvä asia. Kaikilla yhteyttä ottaneilla oli vain osittainen tiedosto, ja se oli kaikissa tapauksissa kiristäjän sivulta itse ladattu.

– Vaikuttaisi siis siltä, että se ei ole levinnyt laajasti pimeässä verkossa. Ne, jotka ovat tiedostoa imuroineet, eivät ole ruvenneet jakamaan sitä kavereille, Hyppönen sanoo.

Uhrien kannata olisi huono asia, jos tiedosto kiertäisi käyttäjältä toiselle ja kopiot päätyisivät laajaan jakeluun. Nyt asia ei vaikuta olevan näin.

Tiedostojen lisäksi Hyppönen sanoo saaneensa vinkkejä myös muista yksityiskohdista kiristäjän toimintaa koskien.

– Ihmiset halusivat vinkata muun muassa muualla oudosti käyttäytyneistä käyttäjätunnuksista.


https://www.is.fi/digitoday/tietoturva/ ... 23847.html

ässähai
Adrian Monk
Viestit: 2905
Liittynyt: Pe Heinä 03, 2020 9:48 pm
Paikkakunta: Haihiha

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja ässähai »

guilty kirjoitti:
Ma Marras 16, 2020 4:43 pm
Nyt saivat Vastaamossa suojatut yhteydet pelaamaan, jota kautta voi vuotaneet potilaskertomukset ihan ittekin lukea: https://tunnistus.vastaamo.fi/f

Kuuntelin uutisia klo 15, jossa kerrottiin, että pankkitunnuksilla kirjautumalla voi tosiaan vahvistaa potilasrekisterin tarkastuspyynnön, ja sitten alkaa tapahtua. No, tällaista se sitten on kun tapahtuu:

Näyttökuva 2020-11-16 kello 15.29.06.png

Joo. Ei tullut edes sähköpostiin kuittausta siitä QW€RE#TW€#@$Ω£®£†üƒtun "suojatusta sähköpostista", että tilaus on tehty. Enpä mää tähän muuta sano kuin vitunvitunvittusaatana. Luulin, että nyt olis vihosta viimeen ollut se hetki, että minäkin saan tietää, mitä kaikki maailman kyrpärunkkarit jo musta tietää :( :( :( :( :( :(
Toivotaan, että potilaskertomuksestasi ei paljastu mitään mikä viittaa siihen, että terapeuttisi on kirjannut ylös vääriä ja turhia tietoja. Kuulemma tällaisissa tilanteissa, kun psykoterapiapotilas haluaa korjauttaa virheet potilaskertomuksessa, niin kumma karuselli pyörähtää käyntiin justiinsa. Pyöritettävänä on potilas, ja pyörittäjänä yhtenä hetkenä oma terapeutti, toisena hetkenä terapiapaikan johto, välillä pyörittämiseen osallistuu kunnan omavalvontahallinto ja välillä sairaanhoitopiirin vastuutahot (tästä editoin lauseen; oli väärässä kohtaa), ja koko ajan lykkää karuselliin lisävauhtia valvontaviranomaiset, joilla ei ole hajuakaan siitä, mitä kentällä on tapahtumassa, eikä kiinnostusta selvittääkään koska vastuu on ns. omavalvonnalla. ("Mitä emme tiedä, sitä ei ole!")

Juttelin vastikään erään henkilön kanssa joka tiesi kertoa erään säätiön ylläpitämän psykoterapiapaikan käynnistämästä karusellista, jossa potilaan pää pyöritettiin niin ulalle ettei tämä vieläkään osaa selittää, mitä siinä menossa oikein tapahtui. Lopulta tälle potilaalle, jota ei saatu pudotettua karusellin kyydistä, kerrottiin ylimmän johdon ilmoituksella, ettei psykoterapiapaikan psykoterapeutti ole lainkaan psykoterapiapaikan psykoterapeutti. Ei, vaikka potilaan Avilta saamien tietojen mukaan on, ja aville on ilmoitettu psykoterapeutin laatimien potilaskirjojen rekisteröintipaikaksi kyseinen psykoterapiapoliklinikka, ja psykoterapeutin tiedot kerrotaan psykoterapiapaikan nettisivuilla ja yhteydenotto sekä ajanvaraus tapahtuu pelkästään psykoterapiapaikan toimiston kautta.

Lypsin lisätietoa tältä eräältä henkilöltä ja hän tiesikin kertoa säätiön omistaman psykoterapiapaikan hallituksen puheenjohtajan lähettäneen potilaalle säätiönsä nimissä kirjeen. Kirjeessä hallituksen puheenjohtaja ilmoitti, että psykoterapiapaikan psykoterapeutti (A) on yksityinen ammatinharjoittaja, eivätkä hänen potilaansa ole psykoterapiapaikan (B) potilaita, joten näin ollen tähän psykoterapeuttiin tai tämän hoitosuhteeseen liittyvät mahdolliset epäkohdat on selvitettävä suoraan hänen kanssaan tai aluehallintoviranomaisen puoleen kääntyen, koska hänen potilaidensa asiat eivät kuulu psykoterapiapoliklinikan ylilääkärille ja potilasasiamiehelle, eivätkä myöskään poliklinikan omavalvonnan piiriin.

Kun vielä vähän lypsin tätä erästä henkilöä niin hän tiesi kertoa senkin, että säätiön hallituksen puheenjohtaja oli tietoinen siitä, että säätiön ylläpitämässä psykoterapiapaikassa vastaanottava psykoterapeutti oli käyttäytynyt muun muassa uhkaavasti potilasta kohtaan ja ylläpitänyt menetelmillään ja turhalla lääkityksellä potilaan pahaa oloa. Kuulemma, tapauksessa oli ollut erikoista sekin, että kyseisen psykoterapiapaikan ylilääkäri oli kuitenkin halunnut tietää, mistä potilas haluaa valittaa ja puhututtanut tätä kaksi tuntia.

Noniin. Jos tällä tavalla hoidettuja tapauksia on enemmänkin, ja nämä vielä sote-sektorin ja viranomaisvalvojien ja poliitikkojen yleisessä tiedossa, niin ei ihme että julkinen sektori (kunnat, sairaanhoitopiirit, Kela) ovat hankkineet terapiaa Vastaamosta, jossa nyt ainakin se kuuluisa omavalvontataho on kaikkien tiedossa, myös potilaiden. Vaikka eipä se Vastaamossakaan ole toiminut, se omavalvonta. Nyt on tilanne toinen, kun selän takana hengittää kyttää kytän perään 24/7.

guilty
Scooby-Doo
Viestit: 22
Liittynyt: To Loka 22, 2020 6:34 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja guilty »

ässähai kirjoitti:
Ti Marras 17, 2020 9:52 pm
Toivotaan, että potilaskertomuksestasi ei paljastu mitään mikä viittaa siihen, että terapeuttisi on kirjannut ylös vääriä ja turhia tietoja.
Sain tänään potilaskertomukseni sähköpostiin. Terapeuttini olivat kumpikin kirjanneet ylös todella paljon kirjoitusvirheitä, ja sen lisäksi runsaasti asiavirheitä. So what. Ei tollaisten tietojen oikeellisuudella ole mun tilanteessa mitään merkitystä, en ole käsittääkseni joutumassa pakkohoitoon sen perusteella, että lääkkeen nimi on kirjoitettu väärin, eikä kukaan hoitava taho/viranomainen muutenkaan ryhdy toimenpiteisiin terapeuttien pikaisten muistiinpanojen pohjalta. Perussairauksiani ja mielenterveyden hoitoa koskevat tiedot olivat kaikki oikein.

Merkinnät olivat sellaisia, ettei ole tällä pirkolla enää asiaa eduskuntavaaleihin ehdolle tai mihinkään kovin julkiseen postiin töitä hakemaan. Sellaista se nyt sitten on. Mietin mitä teen. Otan yhteyttä johonkin asianajajaan, jolla luetutan potilaskertomukseni ja laadin sen jälkeen hänen arvioonsa perustuvan vahingonkorvausvaateen Vastaamon perikunnalle. Terapeuttini on kertonut, että jos ja kun Vastaamo menee nurin, korvaukset maksaa Valtionkonttori, eli veronmaksaja, eli sinäkin, joka tätä luet.

Sellaista mä nyt ajattelen, mikä koskee kyllä kaikkia muitakin, jotka ovat samassa tilanteessa kanssani, että

Kukaan perheenjäseneni ei kuollut
En ajanut kännissä autolla pikkulasta kuoliaaksi
En neliraajahalvaantunut

Paljon muitakin asioita voin kirjoittaa tähän listaan, jotka olisivat kertaluokassaan musertavia siihen verrattuna, mistä nyt joudun luopumaan. Jalat on tallella ja silmät päässä. Voin kävellä rannalle ja heitellä kiviä mereen. Jos ja kun jotakin korvauksia joskus jostakin saan, ostan niillä itselleni vaikka lomamatkan.

Hermione
Alibin Kestotilaaja
Viestit: 5039
Liittynyt: Ma Kesä 22, 2020 6:38 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Hermione »

^ Jos joku työnantaja, toimittelija tai muu taho hyödyntää yksityisyyttä loukkaavaa tietoa sinua vastaan tai levittää sitä, syyllistyy itse rikokseen. Niin ainakin oletan.

Arvelen että terapiakirjaukset ovat niin toksista materiaalia, ettei se leviä kovin helpolla. En tiedä, lohduttaako tämä yhtään.

Vastaamo varmaan menee nurin ei epäilystäkään, mutta sattuu tämä vastuuhenkilöiden kukkaroonkin ja todenmäköisesti isosti.

ässähai
Adrian Monk
Viestit: 2905
Liittynyt: Pe Heinä 03, 2020 9:48 pm
Paikkakunta: Haihiha

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja ässähai »

1) Vastaamon toimintakertomuksissa annetaan tietoa omavalvonnan toimivuudesta ja riskien hallinnasta. Näin esimerkiksi toimintakertomuksessa 2018:
Ammatinharjoittajia ei käytetä alihankkijoina. Koko henkilöstö toimii työsuhteessa, mikä parantaa olennaisesti mahdollisuutta toteuttaa omavalvontaa luotettavasti. Tietojärjestelmät sekä systemaattinen täydennyskoulutus ja työnohjaus lisäävät potilastyön läpinäkyvyyttä ja helpottavat omavalvontatyön tehokasta järjestämistä. Potilasasiamies neuvoo asiakkaita tarvittaessa palveluiden laatupoikkeamien tuomisesta muistutuksina yrityksen tietoon. Muistutusten käsittelyyn osallistuvat terveyspalveluista, lakiasioista ja henkilöstöstä vastaavat johtajat.
https://www.slideshare.net/vastaamo/psy ... -134744561

2) Alan sisällä on jo pitkään tiedetty, että yksityissektorilla työskentelevien psykoterapeuttien, psykologien ja psykiatrien valvonta on niiden toiminnan ominaispiirteiden vuoksi pirullisen vaikeaa. Potilaiden mielenrauhan vuoksi tästä ongelmasta on terveydenhuollon ja valvonnan piirissä kuitenkin mieluummin vaiettu kuin puhuttu julkisesti. Ehkä Vastaamon toimintamalli, jossa koko henkilöstö toimii työsuhteessa, on koettu ylimpien viranomaisten ja päättäjien taholla vastauksena alaa riivaavaan omavalvontaongelmaan.
  • Mutta onko nyt kuitenkin niin, että alalla toimivien vastuuhenkilöiden selkärangattomuus on alalla toimivien ominaispiirre, josta ei mitenkään päästä eroon. Koska ”maantapa”.

3) Seuraavaksi yksi esimerkiksi alan omavalvontaepäselvyyksistä ja terapiapotilaiden oikeusturvapuuttesta. Tämän tyyppisiä ongelmia Vastaamo on halunnut työsuhteisiin perustuvalla toimintamallilla korjata. Sain "eräältä henkilöltä" alla olevan tiedon dokumentista, jonka asia on julkista tietoa. Hänelle lähetetty tiedoksianto psykoterapiapaikan omavalvontasuunnitelman(?) menetelmästä tilanteessa, jossa käytetään alihankkijoita, kertoo vakavasta omavalvontaongelmasta potilaan kannalta silloin kun kantelun kohde ei käyttäydy asiallisesti. Poistan henkilöiden nimitiedot:
Anni Toivola-Aurasen säätiö
Poliklinikka Toivola
Linnankatu 11 A 35
20810 Turku

Turku 18.3.2019

(etunimi, sukunimi, yhteystiedot)

Viite: Puhelinkeskustelu 18.2.2019

Olen perehtynyt puhelinkeskustelussa esittämäänne asiaan ja totean seuravaa.

Anni Toivola-Aurasen säätiö ylläpitää psykoterapeuttiseen hoitoon keskittynyttä Poliklinikka Toivolaa. Säätiön palveluksessa on muutamia työntekijöitä ja sen lisäksi säätiö vuoktaa tilojaan yksityisille ammatinharjoittajille, jotka eivät ole säätiön palveluksessa.

Mainitsemanne [psykoterapeutti,] psykiatrian erikoislääkäri (etunimi, sukunimi) on yksityinen ammatinharjoittaja eivätkä hänen potilaansa ole Poliklinikka Toivolan potilaita. Näin ollen häneen tai hoitosuhteeseen liittyvät mahdolliset epäkohdat tulee selvittää hänen kanssaan tai aluehallintoviranomaisen puoleen kääntyen, koska hänen potilaidensa asiat eivät kuulu poliklinikan ylilääkärille eivätkä myöskään poliklinikan omavalvonnan piiriin.

(allekirjoitus ja nimen selvennys: etunimi, sukunimi)
Säätiön hallituksen puheenjohtaja
Edellisen lisäksi tiedot "eräältä henkilöltä", mitä psykoterapiapaikan systeemistä seurasi hänelle potilaana:
  • Psykoterapeutti-psykiatri kertoi puhelinkeskustelussa (tallenteita Avilla joka ei voi käyttää niitä koska niitä ei ole litteroitu), ettei ole tehnyt mitään väärin eikä potilastiedoissa ole virheitä, ja että potilaan on turha tehdä potilastietoihin oikaisupyyntöjä niistä lukuisista virheistä joita on huomannut, koska 1) hän ei oikaisupyyntöjä käsittele, ja 2) hän ei aio noudattaa aiemmin valvontaviranomaisen taholta saamaansa ohjausta.
  • Kela on mitätöinnyt tuon psykiatri-psykoterapeutin laatiman ja omantuntonsa kautta oikeaksi vannoman lausunnon pohjalta tekemänsä yhden päätöksen potilaan pyynnöstä ja suostumuksella, jotta virheet eivät enää toistuisi ainakaan tuon päätöksen vuoksi.

***
Hmm. Vastaamon epäonnistuminen voi olla vieläkin syvempää ja suurempaa kuin mitä tällä hetkellä ymmärretään. Jostain syystä tuo ala ei tajua, mitä omavalvonta tarkoittaa. Ei sitä tajua moni kuntakaan, ja Turku nyt tuskin koskaan tulee tajuamaan yhtään mitään, siellä riviväki joutuu kantamaan vastuun johdon mokailuista, miten lie Tyksin laita nykyään. Ja ei saatananperkele, nyt vakavasti vaikuttaa siltä, ettei omavalvonnan viranomaisvalvontakaan oikein tajua, mitä työhönsä kuuluu.

Myönnän, olen ollut niitä (tyhmä kun olen) jotka luottavat Aviin ja Valviraan.

Hermione
Alibin Kestotilaaja
Viestit: 5039
Liittynyt: Ma Kesä 22, 2020 6:38 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Hermione »

ässähai kirjoitti:
La Marras 21, 2020 9:56 pm

***
Hmm. Vastaamon epäonnistuminen voi olla vieläkin syvempää ja suurempaa kuin mitä tällä hetkellä ymmärretään. Jostain syystä tuo ala ei tajua, mitä omavalvonta tarkoittaa. Ei sitä tajua moni kuntakaan, ja Turku nyt tuskin koskaan tulee tajuamaan yhtään mitään, siellä riviväki joutuu kantamaan vastuun johdon mokailuista, miten lie Tyksin laita nykyään. Ja ei saatananperkele, nyt vakavasti vaikuttaa siltä, ettei omavalvonnan viranomaisvalvontakaan oikein tajua, mitä työhönsä kuuluu.
Julkinen sektori kun mokaa, niin korkeintaan yksittäiset työntekijät saavat huomautuksen tai pienen sakon virkavelvollisuuden laiminlyönnistä. Ja sama toiminta saa jatkua edelleen.

Yksityisellä sektorilla sanktiot laiminlyöntien tai rikollisen toiminnan paljastuessa tilanne on aika paljon haastavampi. Vastaamon kohdalla oma veikkaukseni on, että yritys menee konkurssiin, ja omistajat - entiset ja nykyiset sekä hallituksen jäsenet kynitään vielä putipuhtaaksi. Tottakai tällä hetkellä yritetään heittää vain Ville Tapio susille, mutta vastuu on niilläkin jotka eivät huolehtineet että TJ noudattaa lakeja.
ässähai kirjoitti:
La Marras 21, 2020 9:56 pm
Myönnän, olen ollut niitä (tyhmä kun olen) jotka luottavat Aviin ja Valviraan.
Valtion virastoilla ei ole herran aikoihin ollut enää resursseja valvoa. Tämä asia on hyvin yritysmaailman tiedossa. Yrityksillä on selvilläolovelvollisuus, mitkä lait koskevat heidän toimintaansa.

Osa yrityksistä on osannut itse ottaa selvää miten toiminnassaan noudattavat lakeja. Osassa yrityksistä ei välitetä.

Mutta hengitystä ei tosiaan kannata pidätellä sitä odotellessa, että joku AVI:n tarkastaja tulee vierailemaan ja tarkastamaan onko toiminnassa puutteita.

Oliv
Scooby-Doo
Viestit: 29
Liittynyt: Pe Elo 30, 2019 8:10 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Oliv »

Vastaamolle on lähetetty alustavat korvausvaatimukset – 1 500 tai jopa 10 000 euroa uhria kohden, riippuen tietojen julkaisusta

Tänään klo 3:30

Kaikkiaan 67 henkilölle vaaditaan yhteensä 280 000 euron korvauksia.
Psykoterapiakeskus Vastaamolta odotetaan vastauksia korvausvaatimuksiin 22. joulukuuta mennessä.


https://www.iltalehti.fi/kotimaa/a/023c ... 61351b8589

Suomen Potilasvahinkoapu Oy tiedottaa lähettäneensä alustavat korvausvaatimukset psykoterapiakeskus Vastaamolle.

Yhtiö pyysi uhrien yhteydenottoja ja sai määräaikaan mennessä 67 pro bono -toimeksiantoa alustavien vahingonkorvausvaatimusten esittämisestä Vastaamolle.

Tässä vaiheessa vaadittavien korvausten summa on yhteensä noin 280 000 euroa. Loukkauksen aiheuttamasta kärsimyksestä vaaditaan noin 1 500 euroa sellaisia henkilöitä kohden, joiden tietoja ei ole julkaistu tor-verkossa.

Niiden kohdalla, joiden tietoja on todistettavasti julkaistu, vaaditaan enintään 10 000 euroa henkilöä kohden tapauksesta riippuen.

Lisäksi yhtiö vaatii jokaiselle tapauksen uhrille 100 euron korvausta esimerkiksi luottokieltojen hakemisesta ja muista vastaavista kuluista.

– Käsityksemme mukaan Vastaamo on tietosuoja-asetuksen vastaisesti käsitellyt huolimattomasti arkaluonteisia henkilötietoja, mikä perustaa yritykselle vahingonkorvausvastuun niitä henkilöitä kohtaan, joiden tietoja on päässyt leviämään henkilörekisterin ulkopuolelle, Suomen Potilasvahinkoapu perustelee tiedotteessaan.

Pienemmät korvausvaatimukset on tehty sillä oletuksella, ettei henkilöiden arkaluontoisia tietoja ole julkaistu. Mikäli tietojen julkaisua ilmenee myöhemmin, on uhreille varattu mahdollisuus esittää suurempia korvausvaatimuksia. Asianomaisilla on myös oikeus esittää myöhemmin muita vaatimuksia kuluista ja menetyksistä.

Yhtiö odottaa vastauksia Vastaamolta 22. joulukuuta mennessä.
Taneli Toikka
[email protected]

TuskaistaTietoa
Axel Foley
Viestit: 2312
Liittynyt: Ke Touko 20, 2015 9:34 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja TuskaistaTietoa »

Hermione kirjoitti:
Ti Marras 24, 2020 10:39 pm
Vastaamon kohdalla oma veikkaukseni on, että yritys menee konkurssiin, ja omistajat - entiset ja nykyiset sekä hallituksen jäsenet kynitään vielä putipuhtaaksi. Tottakai tällä hetkellä yritetään heittää vain Ville Tapio susille, mutta vastuu on niilläkin jotka eivät huolehtineet että TJ noudattaa lakeja.
Oma veikkaukseni on, että Vastaamo jatkaa samalla omistuspohjalla nimeään vaihtaen. Entinen Vastaamo nykyinen Vatkaamo sitten julistaa olevansa kaikkialla kaikkein paras, ja tekevänsä yhdessä kovasti työtä. Näin luottamus saadaan palautettua, ja Kela rahat virtaamaan.

Hallituksen jäsenille ei tule mitään, koska ei Suomi ole valtio, jossa menestyjillä olisi riskiä. Silloin armahdetaan. Köyhien kohdalla eri lait elämässä.

Hermione
Alibin Kestotilaaja
Viestit: 5039
Liittynyt: Ma Kesä 22, 2020 6:38 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Hermione »

TuskaistaTietoa kirjoitti:
Ke Marras 25, 2020 10:04 am
Hermione kirjoitti:
Ti Marras 24, 2020 10:39 pm
Vastaamon kohdalla oma veikkaukseni on, että yritys menee konkurssiin, ja omistajat - entiset ja nykyiset sekä hallituksen jäsenet kynitään vielä putipuhtaaksi. Tottakai tällä hetkellä yritetään heittää vain Ville Tapio susille, mutta vastuu on niilläkin jotka eivät huolehtineet että TJ noudattaa lakeja.
Oma veikkaukseni on, että Vastaamo jatkaa samalla omistuspohjalla nimeään vaihtaen. Entinen Vastaamo nykyinen Vatkaamo sitten julistaa olevansa kaikkialla kaikkein paras, ja tekevänsä yhdessä kovasti työtä. Näin luottamus saadaan palautettua, ja Kela rahat virtaamaan.

Hallituksen jäsenille ei tule mitään, koska ei Suomi ole valtio, jossa menestyjillä olisi riskiä. Silloin armahdetaan. Köyhien kohdalla eri lait elämässä.
Ikävän pessimististä. Väität siis ettei lait koske kaikkia? Kun tekee tarpeeksi ison kuprun niin asia taputellaan vaan hiljaiseksi?

Tällainen olisi toki mahdollista esimerkiksi Neuvostoliitossa. Suomi kuitenkin on ainakin näennäisesti demokratia ja myös oikeusvaltio.

TuskaistaTietoa
Axel Foley
Viestit: 2312
Liittynyt: Ke Touko 20, 2015 9:34 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja TuskaistaTietoa »

Hermione kirjoitti:
Ke Marras 25, 2020 10:40 am
TuskaistaTietoa kirjoitti:
Ke Marras 25, 2020 10:04 am
Hermione kirjoitti:
Ti Marras 24, 2020 10:39 pm
Vastaamon kohdalla oma veikkaukseni on, että yritys menee konkurssiin, ja omistajat - entiset ja nykyiset sekä hallituksen jäsenet kynitään vielä putipuhtaaksi. Tottakai tällä hetkellä yritetään heittää vain Ville Tapio susille, mutta vastuu on niilläkin jotka eivät huolehtineet että TJ noudattaa lakeja.
Oma veikkaukseni on, että Vastaamo jatkaa samalla omistuspohjalla nimeään vaihtaen. Entinen Vastaamo nykyinen Vatkaamo sitten julistaa olevansa kaikkialla kaikkein paras, ja tekevänsä yhdessä kovasti työtä. Näin luottamus saadaan palautettua, ja Kela rahat virtaamaan.

Hallituksen jäsenille ei tule mitään, koska ei Suomi ole valtio, jossa menestyjillä olisi riskiä. Silloin armahdetaan. Köyhien kohdalla eri lait elämässä.
Ikävän pessimististä. Väität siis ettei lait koske kaikkia? Kun tekee tarpeeksi ison kuprun niin asia taputellaan vaan hiljaiseksi?

Tällainen olisi toki mahdollista esimerkiksi Neuvostoliitossa. Suomi kuitenkin on ainakin näennäisesti demokratia ja myös oikeusvaltio.
Tottakai. Ainoa asia mikä edes teoriassa voi asiaa muuttaa on internetin aiheuttama pelko.

Ranta-ahojen isukki tuota viimeeksi yritti. Mediaan täysi rumputuli Niko-poika-rakkaasta. Tavoitteena vääntää asiat Ranta-ahoille. Aivan taatusti olisivat onnistuneet tuossa vielä kymmenen vuotta sitten.

Tässä tapauksessa en näe mitenkään, että korvauksia maksettaisiin oikein ollenkaan muualta, kuin valtion kassasta, ja työeläkeyhtiöiden kautta mahdollisesti.

Jotkut palkintoja voittaneet psykiatrit Valvomon hallituksessa eivät muuta saa kuin korkeintaan Salelta kutsun linnan juhliin, jos niitä joskus vielä järjestetään.

Ja loppuun tottakai rikkailla on kaikki mahdolliset etuoikeudet yhteiskunnassa. Yleensä asiat ovat niinkuin ne saadaan näyttämään. Köyhä on yksin omine ajatuksineen, ja rikkaimmilla on media-ammattilaisten joukko miettimässä optimipeliliikkeet etujen maksimoimiseksi. Oikeudessakin tottakai sillä on väliä, kun pystyy rahalla manipuloimaan kaiken ympäriltään. Niin maailma toimii. pitää olla todella naivi, jos muuta kuvittelee.

Hermione
Alibin Kestotilaaja
Viestit: 5039
Liittynyt: Ma Kesä 22, 2020 6:38 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Hermione »

TuskaistaTietoa kirjoitti:
Ke Marras 25, 2020 11:33 am
Tottakai. Ainoa asia mikä edes teoriassa voi asiaa muuttaa on internetin aiheuttama pelko.

Ranta-ahojen isukki tuota viimeeksi yritti. Mediaan täysi rumputuli Niko-poika-rakkaasta. Tavoitteena vääntää asiat Ranta-ahoille. Aivan taatusti olisivat onnistuneet tuossa vielä kymmenen vuotta sitten.

Tässä tapauksessa en näe mitenkään, että korvauksia maksettaisiin oikein ollenkaan muualta, kuin valtion kassasta, ja työeläkeyhtiöiden kautta mahdollisesti.

Jotkut palkintoja voittaneet psykiatrit Valvomon hallituksessa eivät muuta saa kuin korkeintaan Salelta kutsun linnan juhliin, jos niitä joskus vielä järjestetään.

Ja loppuun tottakai rikkailla on kaikki mahdolliset etuoikeudet yhteiskunnassa. Yleensä asiat ovat niinkuin ne saadaan näyttämään. Köyhä on yksin omine ajatuksineen, ja rikkaimmilla on media-ammattilaisten joukko miettimässä optimipeliliikkeet etujen maksimoimiseksi. Oikeudessakin tottakai sillä on väliä, kun pystyy rahalla manipuloimaan kaiken ympäriltään. Niin maailma toimii. pitää olla todella naivi, jos muuta kuvittelee.
Minun on kovin vaikeaa mieltää jotkut ammattiryhmät, olivat miten palkittuja hyvänsä, kuulumisen johonkin "eliittiin" joka olisi jollain tapaa lakien yläpuolella. Ennakkopäätöksiä on jo siitä, että hallitusten pönöttäjät ovat joutuneet korvausvastuuseen yrityksen johdon töpeksinnästä.

Toinen kysymys on, että ketkä Suomessa sellaisia rikkaita, joilla olisi niin satumainen valta että lain koura ei missään tilanteessa pääse koskettamaan. Lääkäritason henkilöt tienaavat helposti kuusinumeroisen bruttotulon vuodessa - ansaitseeko sillä aseman sellaisessa eliitissä, joka on lakien yläpuolella?

Vastaamon uhreissa on myös niitä, jotka ainakin jollain mittarilla voisivat kuulua "eliittiin" - luuletko, että nämä saisivat jollain tapaa erityiskohtelua rikoksen uhrina, kuin tavis?

Jää tosiaan nähtäväksi, kuinka tässä lopulta käy. Luultavasti suurin osa kiristyksen uhreista on tehnyt rikosilmoituksen ainoastaan kiristäjästä eikä tiedä, että heidän on ihan itse vaadittava rangaistuksia myös niille, jotka ovat mahdollistaneet laiminlyönneillä tietojen varastamisen ja niidenn hyödyntämisenn rikollisin keinoin.

Koska syy-seuraussuhde on fakta: Riittävän hyvin suojatut tiedot eivät olisi ikinä päätyneet hakkerin haltuun. Tähän asiaan on EU-tasolta kansalliselle tasolle ohjattu lainsäädäntö, ja EU-laki ajaa aina myös sellaisten kansallisten lakien yli, jotka eroavat EU-lainsäädännöstä.

ReissuLasse
Jessica Fletcher
Viestit: 3218
Liittynyt: To Touko 07, 2015 6:47 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja ReissuLasse »

Miksei muuten tällaisen keissin yhteydessä ei tule esiin lakimiehiä/lakifirmoja jotka ilmoittaisivat että ottavat uhrien jutut hoitaakseen? Varmaan osalla uhreista jo on lakimiesvoimaa takanaan mutta osa varmasti epätoivoisesti yksinään sohii joka suuntaan. Onko tällainen keissi jotenkin asianajalle niin epävarma ettei siinä nähdä riittävää tuottoa. Jollei tästä jutusta mitään valtavia rahallisia voittoja tulisikaan niin se joka näkyvästi tässä ihmisiä auttaa ja tukee saa varmasti keikkaa jatkossakin.

Hermione
Alibin Kestotilaaja
Viestit: 5039
Liittynyt: Ma Kesä 22, 2020 6:38 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Hermione »

ReissuLasse kirjoitti:
Ke Marras 25, 2020 2:05 pm
Miksei muuten tällaisen keissin yhteydessä ei tule esiin lakimiehiä/lakifirmoja jotka ilmoittaisivat että ottavat uhrien jutut hoitaakseen? Varmaan osalla uhreista jo on lakimiesvoimaa takanaan mutta osa varmasti epätoivoisesti yksinään sohii joka suuntaan. Onko tällainen keissi jotenkin asianajalle niin epävarma ettei siinä nähdä riittävää tuottoa. Jollei tästä jutusta mitään valtavia rahallisia voittoja tulisikaan niin se joka näkyvästi tässä ihmisiä auttaa ja tukee saa varmasti keikkaa jatkossakin.
Tässä olisi iso mahdollisuus.

Avustajille se on muuten yksi hailee onko heidän päämiehensä näkökulmasta case voitettavissa vai ei. Oikeusavustajat saavat kyllä työnsä laskutettua.

Vastaa Viestiin