Potilastieto turvaton

Potilastieto turvaton
Miksei Itellan palvelun tietosuoja kiinnosta Oikeusasiamiestä?, kysyy Jyrki J.J. Kasvi.
Jyrki J.J. Kasvi
13.9.2011 11:13
Kommentit 27

Kysyn usein puhuessani, kuinka moni kuulijoista on saanut postilaatikkoonsa naapurin postia tai kuinka monen postia on jaettu vahingossa naapuriin. Käytännössä kaikki kädet nousevat. Kun kysyn, kuinka monelle on käynyt sähköpostin kanssa samoin, ylös nousee vain pari kolme kättä.

Silti Oikeusasiamies on määrännyt, ettei terveystietoja, ei edes tietoa vastaanottoajoista saa lähettää sähköpostitse, koska sähköposti ei ole turvallista. Sen sijaan on lähetettävä perinteinen kirje tai soitettava puhelu.

Miksei Itellan palvelun tietosuoja kiinnosta Oikeusasiamiestä? Eikö sähköpostia tulisi pikemminkin suosia paperipostiin verrattuna? Ja vaikka posti jaettaisiinkin oikeaan laatikkoon, vain harva postilaatikko on sähköpostin tavoin lukossa ja sisältö suojattu asiattomilta silmiltä.

Sähköisille palveluille asetetaan tiukempia vaatimuksia kuin perinteisille vaihtoehdoille. Varovaisuus on perusteltua, sillä sähköisen järjestelmän tietosuojan pettäminen voi mahdollistaa koko järjestelmän kaappaamisen. Esimerkiksi sähköinen äänestys on aiheuttanut maailmalla useita skandaaleita, kun epäilyksiä ääntenlaskennan manipuloinnista ei ole pystytty kumoamaan.

Kirjoittaja:

ITviikon kolumnisti Jyrki J.J. Kasvi on Tietoyhteiskunnan kehittämiskeskus Tieken tutkimus- ja kehittämisjohtaja.

Sähköisten palveluiden käyttöönotto edellyttää riskianalyysiä. .
”Netti on turvaton, koska se on netti” ei riitä! Jos sähköisen vaihtoehdon tietosuoja osoittautuu perinteistä paremmaksi, siihen on siirryttävä.

Esimerkiksi kun potilastiedot olivat paperimapeissa sairaaloiden kellareissa, tietoja pääsi lukemaan jälkiä jättämättä. Vasta kun tiedot potilaiden hoidosta siirtyivät tietokoneille, havahduttiin seuraamaan, kuka ja mihin tietoja käyttää.

Potilaalle kuuluu oikeus hallita omia potilastietojaan, rajata haluamansa tiedot pois jopa hoitohenkilökunnan silmistä.
Suostumusrumban pyörittäminen ei saa kuitenkaan haitata informoitua hoitoa silloin, kun potilaalla ei ole mitään tietojensa luovuttamista vastaan.

Lisää Aiheesta
UutinenPotilastiedot arkistoidaan nettiin (14.11.2011 14:00)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (27)

Huono 0
Sähköposti ei ole tietoturvallista viestintää.

Sähköpostit ovat palvelimella selväkielisessä muodossa ja kuka tahansa ylläpitäjä voi niitä lukea ja lisäksi tiedot on tallennettu varmuuskopioina muuallekin.

Sähköpostin lähettäjä ja vastaanottaja eivät voi varmuudella tietää missä heidän viestinsä seilaavat ja kuka pääsee niihin käsiksi.

Netissä tiedot ovat luettavissa ja kopioitavissa jälkiä jättämättä!

Olisi syytä siirtyä kryptattuihin sähköpostipalveluihin.
R.Töppönen
Huono 0
Sähköposti ei ole tietoturvallista viestintää.

Sähköpostit ovat palvelimella selväkielisessä muodossa ja kuka tahansa ylläpitäjä voi niitä lukea ja lisäksi tiedot on tallennettu varmuuskopioina muuallekin.

Sähköpostin lähettäjä ja vastaanottaja eivät voi varmuudella tietää missä heidän viestinsä seilaavat ja kuka pääsee niihin käsiksi.

Netissä tiedot ovat luettavissa ja kopioitavissa jälkiä jättämättä!

Olisi syytä siirtyä kryptattuihin sähköpostipalveluihin.

En sano että olisit väärässä, pikemminkin päinvastoin, mutta ei kirjepostikaan ole turvallista.

Kirjeposti ei ole kryptattua, kirjepostista on kuitenkin viestin lähettäjän arkistoissa sähköisen kopion lisäksi mahdollisesti myös paperikopio, ja paperiposti on kenen tahansa postilaatikosta varastettavissa (toki kerrostalojen postiluukut ovat turvallisempia, mutta silloinkin palveluntarjoaja voi varastaa tai lukaista postin niin halutessaan, harvemmin potilastietojakaan lähetetään kirjattuina kirjeinä)..

Myöskään tavallisen postin lähettäjä tai vastaanottaja eivät voi tietää missä kirje menee, joskin voidaan epäillä että se pysyy Suomen rajojen sisäpuolella. Ei voida tietää varmuudella, kuinka moni välimies postin on lukenut (kyllä kirjekuoren saa auki jälkiä jättämättä).

Aika pieni osa tiedoista netissä on luettavissa jälkiä jättämättä. Esimerkiksi minun blogiani ei voi lukea jättämättä jälkiä. Näitä kommentteja ei voi lukea jättämättä jälkiä. Sähköisiä potilastietoja ei voi lukea jättämättä jälkiä.

Aika suuren osan paperisesta tiedosta voi lukea jättämättä jälkiä.
koskila
Huono 0
Aika pieni osa tiedoista netissä on luettavissa jälkiä jättämättä.

Jälki jää todellakin kaikesta, mutta niiden viittaukset voi tehdä selvittämättömiksi niin halutessaan.
Janne
Haloo Kasvi!

Johtuisiko tuo siitä, että se Itellan väärään osoitteeseen lähettämä kirje pitäisi vielä avata, ja se on Suomen lain mukaan jo rikos.

Sähköpostin "avaaminen" ei sen sijaan ole rikos. Sen takia oikeusasiamies puuttuu tuohon, koska sitä ei ole kriminalisoitu eikä kai oikein voidakaan: Sähköpostihan voidaan klikata auki vahingossa.

Ja muuten:

Kasvi on tietääkseni eduskunnassa 4 vuotta eli yhden kauden, eikö niin? Kyllä siellä pitäisi oppia tuossa ajassa, että virkamiehet (eli oikeusasiamies) noudattavat Suomen lakeja, jotka on säätänyt... eduskunta! Tadaa!

Eli jos Kasvi ihmettelee tuota, hänen pitäisi myös ihmetellä miksi hän ei vaikka ITSE eduskunnassa ollessaan tehnyt asialle mitään esimerkiksi lakialoitteen muodossa.
Make
Huono 7
Kynnys hakea jonkun tutun ihmisen potilastietoja paperiarkistosta on korkeampi kuin kynnys tehdä haku sähköiseen järjestelmään. Paperiarkistossa on varmasti kyselty syitä jos joku on ravannut siellä jatkuvasti uteliaisuuttaan penkomassa niitä mappeja.

En sano etteikö väärinkäytöksiä olisi tapahtunut, mutta paperiarkistoon ei ole kukaan lähtenyt hetken mielijohteesta kaivamaan.
Huono 2
Mielenkiintoista. Avustin erästä vanhempaa kollegaani viime viikolla nimenomaan lääkärin lähettämän "paperin" avaamisessa. Lääkäri oli siis lähettänyt kollegalleni "paperin" sähköpostitse. Sähköposti oli salattu ja tähän vaiheeseen kollegani kaipasi apua. Kun tarvittavat tunnukset yms. oli syötetty, niin hän pääsi totta tosiaan lukemaan lääkärin lähettämän raportin (tallennuskin olisi onnistunut). En kysellyt sen tarkemmin oliko kyseessä yksityinen vai julkinen terveyspalvelu, mutta arvelen kyseessä olleen julkinen. Eli Helsingissä ainakin jossain paikassa tätä jo harrastetaan, ilmeisesti lainvastaisesti(?).
Huono 1
Tuoren Lääkärilehden artikkelin mukaan Virossa on valtakunnallinen terveydenhuollon ja apteekkien yhteinen tietojärjestelmä. Esi. kuka vain lääkäri voi katsoa kenelle tahansa määrätyt reseptit. Järjestelmä on laadittu käytännöllisyys edelle, jolloin esim. Suomessa kaikkein pyhimmäksi nostettu tietosuoja on hieman pienemmällä prioriteetillä. Pienellä budjetilla on toisaalta ollut helpompi lähteä "puhtaalta pöydältä", kun edellinen tietojärjestelmä olivat liitu- ja helmitaulu.
Asukasaktiivi
Huono 0
Asiakkaan tiedonsaantioikeus Potilasasiakirja

Asiakastietojen käsittelyyn liittyvien oikeuksien selvittämiseksi tai
toteuttamiseksi

• Kirjallinen pyyntö
• Tiedot annettava viivytyksettä
• Maksutta, ellei asiakas pyydä toistamiseen saman ajanjakson lokitietoja,
voidaan periä kohtuullinen korvaus
• Pääsystä lokitietoihin katseluyhteyden avulla, ei saa periä erillistä
maksua
• Luovutettava tiedot, kuka on käyttänyt tai kenelle on luovutettu tietoja
• Käytön tai luovutuksen peruste
Pruu
Huono 0
Mielenkiintoista. Avustin erästä vanhempaa kollegaani viime viikolla nimenomaan lääkärin lähettämän "paperin" avaamisessa. Lääkäri oli siis lähettänyt kollegalleni "paperin" sähköpostitse. Sähköposti oli salattu ja tähän vaiheeseen kollegani kaipasi apua. Kun tarvittavat tunnukset yms. oli syötetty, niin hän pääsi totta tosiaan lukemaan lääkärin lähettämän raportin (tallennuskin olisi onnistunut). En kysellyt sen tarkemmin oliko kyseessä yksityinen vai julkinen terveyspalvelu, mutta arvelen kyseessä olleen julkinen. Eli Helsingissä ainakin jossain paikassa tätä jo harrastetaan, ilmeisesti lainvastaisesti(?).

Ei taatusti ole julkinen laitos kyseessä. En itse ainakaan ole törmännyt moiseen ainoassakaan Helsinkiläisessä sairaalassa, enkä muutamissa muissakaan suomalaisissa sairaaloissa. Yksityiset terveyspalvelut ovat asia erikseen...
hoitsu
Huono 0
Haloo Kasvi!Johtuisiko tuo siitä, että se Itellan väärään osoitteeseen lähettämä kirje pitäisi vielä avata, ja se on Suomen lain mukaan jo rikos.Sähköpostin "avaaminen" ei sen sijaan ole rikos.

On rikos. Sähköpostia koskee sama kirjesalaisuus kuin paperikirjettäkin
w5
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Silmukka kiristyy Googlen ympärillä

EPA

Googlella on viikkoja aikaa esittää EU:lle sovintoesitys antitrustitutkintojen lopettamiseksi.

Henkilötiedot hopealautasella – varkaat kiittivät

VTT

Utahin osavaltiossa paljastunut henkilötietojen varkaus on malliesimerkki siitä, miten tietoja ei pidä säilyttää.

Vasta-alkaja tekee Kinectistä vanhanaikaisen

Ruutukaappaus/Leap Motion

Leap Motionin uusi liikeohjaus erottaa yksittäisten sormien liikkeet ja mahdollistaa vaikka Angry Birdsin pelaamisen syömäpuikoilla.

 
Dilbert – 22.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949