Kiinnostaisi tietää miten jäi kiinni
Ja miksi ihmeessä ylipäätään (oletettavasti) urkki tietoja
Otsikko päivitetty
-NILS-
Lokitiedot paljastanut. Potilaan tietoja kun katsoo, pitää olla joku suhde potilaaseen (ammatillinen). Täytyy siis jollainlailla hoitaa potilaan asioita.Nokra kirjoitti: Ti Huhti 25, 2023 5:41 pm https://www.iltalehti.fi/kotimaa/a/37f5 ... 18977e1532
Kiinnostaisi tietää miten jäi kiinni
Ja miksi ihmeessä ylipäätään (oletettavasti) urkki tietoja![]()
Tässäkin tapauksessa nähdään lokitietojen hyöty, kun niiden perusteella saadaan ongittua esille täsmätietoa, kuka organisaatiossa katselee potilastietoja. Toista se on ollut ennen vanhaan, kun sairaaloiden ja terveyskeskusten potilastietokansioita on säilytetty lukollisessa huoneessa. Eipä ole silloin kenelläkään voinut olla hajuakaan, kuka lukolliseen huoneeseen päässyt mitäkin potilasmappia lueskelee. Ennen vanhaa on ollut myös sellainen systeemi potilastietojen säilytyksessä psykoterapiapaikoissa, että käsin laadittujen potilastietojen kansioita on pidetty lukollisessa kaapissa, jossa psykoterapeuteilla ja psykiatreilla ei kuitenkaan ole ollut erikseen omia lukollisia lokeroita. Kyllä siinäkin systeemissä on ollut vaikka mitä salaista tietoa jaossa luvattomia puuhia harrastaville terveydenhuollon ammattihenkilöille. Eikä ole jäänyt mitään jälkiä, jos joku on ryhtynyt tuommoiseen rikolliseen tirkistelytoimintaan.Nice shirt kirjoitti: Ti Huhti 25, 2023 6:57 pm Lokitiedot paljastanut. Potilaan tietoja kun katsoo, pitää olla joku suhde potilaaseen (ammatillinen). Täytyy siis jollainlailla hoitaa potilaan asioita.
Tässäpä itse linkin sisältö:
Husin työntekijää epäillään satoja ihmisiä koskevasta tietoturvaloukkauksesta
Hus purki epäillyn työsopimuksen välittömästi, kun salakatselu kävi ilmi.
Husin eli Helsingin yliopistollisen sairaalan työntekijää epäillään vakavasta tietoturvaloukkauksesta. Asia kävi ilmi viranomaisyhteistyöässä tehdyssä selvityksessä.
Epäilty on katsellut väestötietojärjestelmästä henkilöiden perustietoja ja perhetietoja. Potilastietojärjestelmästä henkilö on katsellut henkilötietoja ja osassa tapauksista tietoja käynneistä Husissa.
Potilastietojärjestelmissä henkilö ei voinut nähdä potilaskertomuksia, tutkimustuloksia tai hoitotietoja, mutta hän on päässyt käsiksi listauksiin mahdollisista käynneistä ja hoitojaksoista päivämäärineen.
Tietoturvaloukkaukset ovat tapahtuneet henkilön työssäoloaikana lokakuun 2019 ja maaliskuun 2023 välillä. Epäillyn työsuhde Husin kanssa on purettu tapauksen tultua ilmi.
– Luvaton katselu on kohdistunut Husissa hoidossa olleisiin ja henkilökuntaan, mutta myös henkilöihin, joilla ei ole mitään kytkentää Husiin. Osa henkilöistä asuu Uudellamaalla, osa muualla Suomessa, Husin hallintojohtaja Suvi Posio kertoo tiedotteessa.
Uhreja informoidaan
Posion mukaan selvitys on vielä kesken, mutta luvaton katselu on tässä vaiheessa kohdistunut jo satoihin henkilöihin.
– Kyseessä on poikkeuksellinen ja vakava tapahtuma.
– Kyseisen työntekijän käyttöoikeudet ovat olleet työn edellyttämät, mutta hän on käyttänyt oikeuksiaan väärin. Olemme pahoillamme tapahtuneesta ja äärimmäisen pettyneitä työntekijämme toimintaan, Posio jatkaa.
Seuraavaksi käydään läpi, missä tapauksissa käy ilmi, että kyseessä on luvaton katselu. Jokaista asianomaista henkilöä informoidaan luvattomasta katselusta sähköpostitse.
Olisiko totta ettei noissa käytetä tekoälyä? Sehän olisi harvinaisen helppo järjestää, että jos aktiivista asiakkuutta ei ole, niin kaikki tarkastelut pingaa ja menee ihmissilmin tarkistettaviksi, ja sama jos tarkasteluyksikkö ei mitenkään liity viimeaikaisiin tai tuleviin hoitotapahtumiin.Nokra kirjoitti: Ti Huhti 25, 2023 7:04 pm Nii, olisko jopa sisäisessä tarkastuksessa jäänyt kiinni? Mulla ei ole omavalvontaan juuri luottoa, sen verran alkeelliset järjestelmät ja niukka mitoitus on. Tietopyynnön yhteydessä voikin olla, että on tullut ilmi.
--> https://www.mtvuutiset.fi/artikkeli/krp ... ni/8685098KRP otti HUS:n tietosuojarikoksen tutkintaansa – tutkinnajohtaja: Epäiltynä yksi henkilö, ketään ei ole otettu kiinni
Keskusrikospoliisi tutkii tietosuojarikosta, joka liittyy väestötietojärjestelmään ja HUS:n potilastietojärjestelmään tehtyihin hakuihin. KRP vahvistaa MTV uutisille, että kyse on samasta rikosepäilystä, josta MTV:n Asian ytimessä -ohjelma uutisoi keskiviikkona.
KRP tiedotti asiasta torstaina ja kertoi kirjanneensa asiasta rikosilmoituksen viime tiistaina. KRP käynnisti tutkinnan välittömästi rikosilmoituksen vastaanotettuaan.
Rikosepäily liittyy väestötietojärjestelmässä ja HUS:n potilastietojärjestelmässä tehtyihin hakuihin. Rikoksesta epäillään yhtä henkilöä.
– Asia on tutkittavana KRP:llä, koska asianosaisia on ympäri Suomea, kertoo KRP:n tutkinnanjohtaja Tiia Grönberg MTV:lle.
...
Epäilty on kaksoiskansalainen
MTV:n Asian ytimessä -ohjelman tietojen mukaan tietoturvaloukkauksesta epäillyn Husin työntekijän erityisen mielenkiinnon kohteena ovat olleet julkisuudesta tutut henkilöt.
Ohjelman tietojen mukaan epäilty työntekijä on Suomen ja Venäjän kaksoiskansalainen.
Urkinnan motiivina on ollut ohjelman tietojen mukaan kuitenkin työntekijän oma uteliaisuus. Epäilty itse on kiistänyt antaneensa tietoja eteenpäin.
Husin mukaan katselu on kohdistunut Husissa hoidossa olleisiin ja henkilökuntaan, mutta myös henkilöihin, jotka eivät asu Uudenmaan alueella ja joilla ei ole kytköstä Husiin.
...
Satoja henkilöitä kohteena
Tietoja on katseltu väestötietojärjestelmästä sekä Husin potilastietojärjestelmissä. Järjestelmistä on nähnyt ihmisten perus- ja perhetietoja sekä listauksen mahdollisista käynneistä ja hoitojaksoista.
mitä syytä tällaista on järjestelmistä kytätä? mikäli on omailmoituksella pois ei edes tarvitse käydä missään lääkärillä, ja mikäli taas on käyty, niin yleensä sieltä annetaan samalla vaivalla sairauslomatodistus mikä kuitenkin toimitetaan esimiehelle.Kaarnalaiva kirjoitti: To Huhti 27, 2023 9:27 pm Jopa esimiehet katsovat sotealalla, että onko edes käynyt lääkärissä, kun ilmoittaa sairauslomastaan.
Tuo etu on vakituisilla. Mm. työllistetyt ainakin joissakin sote-piireissä joutuvat jokaisesta sairauspoissaolopäivästä toimittamaan todistuksen. Ja se sairausloman todistushan ei tapahdu päivässä. Esimies nopsana ihmisenä katsoo, että onko käytinmerkintöjä ja olettaa automaattisesti, että työllistetty ei voi käydä yksityisellä vaan heidän julkisen puolen palveluissa.janis kirjoitti: To Huhti 27, 2023 9:40 pmmitä syytä tällaista on järjestelmistä kytätä? mikäli on omailmoituksella pois ei edes tarvitse käydä missään lääkärillä, ja mikäli taas on käyty, niin yleensä sieltä annetaan samalla vaivalla sairauslomatodistus mikä kuitenkin toimitetaan esimiehelle.Kaarnalaiva kirjoitti: To Huhti 27, 2023 9:27 pm Jopa esimiehet katsovat sotealalla, että onko edes käynyt lääkärissä, kun ilmoittaa sairauslomastaan.