Kausirokotusten yhteydessä tapahtunut tietoturvaloukkaus koskee yli 2000 Vantaan ja Keravan hyvinvointialueen asiakasta

Ajankohtaista

Kuvaus tietoturvaloukkauksesta   

Keravan terveyskeskuksessa 12.11.2023 ja 26.11.2023 toteutetuissa joukkokorona- ja influenssarokotuksissa on tapahtunut tietoturvaloukkaus.  
 

Rokotuksiin on osallistunut Suomen Punaisen Ristin (SPR):n vapaaehtoisia avustamaan sujuvan rokottamisen takaamiseksi. SPR:n vapaaehtoisille on jaettu paperitulostelista rokotuksiin tulevista, jonka perusteella vapaaehtoinen on kutsunut nimeltä kulloinkin rokotusvuorossa olevia henkilöitä siirtymään terveyskeskuksen sisätiloihin.  

Paperitulostelistalla on ollut rokotukseen tulevasta sekä nimi että henkilöturvatunnus. SPR:n vapaaehtoiset henkilöt eivät ole allekirjoittaneet hyvinvointialueen tietosuojasitoumusta ennen kuin saivat kyseisen listan tiedot käyttöön. Keravan terveyskeskuksessa ensimmäiseen joukkorokotuksessa 12.11.2023 on käynyt noin 1300 ihmistä ja jälkimmäisessä 26.11.2023 noin 900 ihmistä.   

Toteutettavat toimenpiteet 

  • Jatkossa joukkorokotuksiin kutsutaan vain kellonajalla sisään ja vapaaehtoisilla on käytössä lista, jossa on vain rokotusvuoroajat ilman rokotukseen saapuvien henkilötietoja.  
  • SPR:n vapaaehtoisten kanssa käydään tapahtunut tietoturvaloukkaus läpi ja painotetaan, ettei tietoja saa käyttää tai luovuttaa edelleen.  
  • Jatkossa SPR:n vapaaehtoisten kanssa allekirjoitetaan hyvinvointialueen tietosuojasitoumus.  

Arvio rekisteröidylle aiheutuvista todennäköisistä seurauksista   

Vantaan ja Keravan hyvinvointialue pitää epätodennäköisenä, että edellä mainittuja joukkokorona- ja influenssarokotuksiin osallistuneiden asiakkaiden tietoja käytettäisiin väärin SPR:n vapaaehtoisten toimesta.  

Tapauksessa on kuitenkin rokotuksiin osallistuneiden henkilötietoja paljastunut terveydenhuollon ulkopuolisille henkilöille ja tämän seurauksena on menetetty tietojen luottamuksellisuus.  

Tietoturvaloukkaus on koskenut myös välillisesti terveystietoja, koska kysymyksessä ovat olleet rokotukseen saapuvat asiakkaat. Vantaan ja Keravan hyvinvointialue suosittelee asiakkaita pysymään varuillaan ja kiinnittämään huomiota mahdollisiin petosyrityksiin. 

Ilmoitus tietosuojavaltuutetulle   

Vantaan ja Keravan hyvinvointialue on tehnyt asiasta ilmoituksen tietosuojavaltuutetun toimistoon.   

Hyvinvointialue on erittäin pahoillaan tapahtuneesta. 

Lisätietoja

Päivi Fonsén

Vantaan ja Keravan hyvinvointialue
vs palvelualuejohtaja
paivi.fonsen@vakehyva.fi

Tietosuojavastaava

Vantaan ja Keravan hyvinvointialue tietosuojavastaava@vakehyva.fi 

Tietoja ei voida valitettavasti antaa puhelimitse.