Tietoturvaloukkaukset eivät johtuneet järjestelmän viasta, vaan työntekijöiden toiminnasta.

Avaa kuvien katselu
Hyvinvointialue on tehnyt tietoturvaloukkauksista tutkintapyynnöt poliisille. Kuvituskuva. Kuva: Antro Valo / Yle
- Kymenlaakson laajat tietoturvaloukkaukset tulivat ilmi, kun asiakkaat itse huomasivat omien tietojensa luvattomat katselut.
- Puolen vuoden sisällä ilmi on tullut kaksi tapausta, joissa kaksi Kymenlaakson hyvinvointialueen työntekijää on urkkinut luvatta yli 600 potilaan tietoja.
- Hyvinvointialue on tehnyt tietoturvaloukkauksista tutkintapyynnöt poliisille ja kertoo lisäävänsä omaa valvontaansa.
Laajat tietoturvaloukkaukset tulivat Kymenlaakson hyvinvointialueen tietoon asiakkaiden tekemien ilmoitusten perusteella.
Tällä viikolla hyvinvointialue tiedotti, että heidän työntekijänsä oli luvatta katsellut 53 henkilön tietoja potilastietojärjestelmästä.
Perusteettomat tietojen katselut olivat tapahtuneet viime vuoden tammikuun ja marraskuun välisenä aikana.
Viime lokakuussa hyvinvointialue tiedotti, että heidän työntekijänsä oli katsellut luvatta 583 ihmisen tietoja. Toiminta oli tapahtunut kahden vuoden aikana, syyskuun 2023 ja syyskuun 2025 välisenä aikana.
Kummassakaan tapauksessa työntekijöillä ei ollut katseluhetkellä asiakas- tai hoitosuhdetta ihmisiin, joiden tietoja hän luvatta tarkasteli.
Heillä ei myöskään ollut muuta työtehtäviin liittyvää velvollisuutta katsella kyseisten henkilöiden tietoja.
Asiakkaat tekivät itse selvityspyynnön
Molemmat tietoturvaloukkaukset tulivat ilmi asiakkaiden tekemien omien selvitysten perusteella.
Hyvinvointialueen asiakkaalla on oikeus saada potilastietojensa käsittelystä kirjallisia tietoja. Tietoja ei saa jakaa eteenpäin.
Tässä tapauksessa asiakkaat pyysivät itselleen lokirekisteritietonsa kirjaamosta ja huomasivat niistä luvattomat käynnit tiedoissaan.
Tämän jälkeen he olivat tehneet asiasta selvityspyynnön hyvinvointialueelle, jolloin tietoturvaloukkaukset selvisivät hyvinvointialueelle.
Hyvinvointialue on tehnyt molemmista tietoturvaloukkauksista poliisille tutkintapyynnöt. Kumpikaan tietoja luvatta tutkineista ihmisistä ei ole enää töissä hyvinvointialueella.
Tapahtunut huolestuttaa hyvinvointialueella
Tietoturvaloukkaukset johtuivat työntekijän toiminnasta, ei järjestelmän teknisestä viasta.
Sosiaalipalvelujohtaja Anu Salonen kertoo, että tietoturvaloukkausten ilmi tulo otetaan hyvinvointialueella hyvin vakavasti.
Kymenlaakson hyvinvointialue aikoo lisätä entisestään asiakas- ja potilastietojärjestelmän käyttöön liittyvää valvontaa. Tällä tarkoitetaan sitä, että rekisterinpitäjä tarkastaa useammin ketkä potilastietoja tutkivat.
Salonen pitää erityisen valitettavana, että vaikka työntekijät koulutetaan ja perehdytetään tietojen käsittelyyn, mutta silti tällaisia tapauksia tapahtuu.
– On vaikeaa sanoa, johtuuko tämmöinen vain välinpitämättömyydestä. Se on todella huolestuttavaa, että tällaista pääsee käymään. Tietosuoja-asiat tulisivat olla itsestään selvyyksiä sosiaali- ja terveydenhuollon palvelukentällä, Salonen sanoo.