<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>Comments on: Vastaamo breach is horrible</title>
	<atom:link href="http://www.epanorama.net/blog/2020/10/26/vastaamo-breach/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.epanorama.net/blog/2020/10/26/vastaamo-breach/</link>
	<description>All about electronics and circuit design</description>
	<lastBuildDate>Tue, 07 Apr 2026 06:14:56 +0000</lastBuildDate>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.9.14</generator>
	<item>
		<title>By: Tomi Engdahl</title>
		<link>https://www.epanorama.net/blog/2020/10/26/vastaamo-breach/comment-page-6/#comment-1861993</link>
		<dc:creator><![CDATA[Tomi Engdahl]]></dc:creator>
		<pubDate>Tue, 16 Sep 2025 09:44:23 +0000</pubDate>
		<guid isPermaLink="false">https://www.epanorama.net/blog/?p=187008#comment-1861993</guid>
		<description><![CDATA[Hyppönen esiintyi myös Julius Kivimäestä tehdyssä HBO Maxin Most Wanted: Julius Kivimäki -dokumentissa. Hän esitti valtavirrasta poikkeavan näkemyksen siitä, että Vastaamon olisi kannattanut maksaa kiristäjän vaatimat lunnaat. Näkemys on vastoin kaikkia tietoturva-alan suosituksia.

– Tiedän, että tämä on kiistanalaista. Mutta mielestäni Vastaamon olisi pitänyt maksaa lunnaat. [...] Mutta jos katsotaan tästä aiheutunutta vahinkoa ja viattomien uhrien kärsimyksiä, ehkä tämä olisi mennyt paremmin, jos näin olisi tehty, Hyppönen sanoi.

Mikko Hyppösen uusi työ paljastui
https://www.is.fi/digitoday/tietoturva/art-2000011497113.html]]></description>
		<content:encoded><![CDATA[<p>Hyppönen esiintyi myös Julius Kivimäestä tehdyssä HBO Maxin Most Wanted: Julius Kivimäki -dokumentissa. Hän esitti valtavirrasta poikkeavan näkemyksen siitä, että Vastaamon olisi kannattanut maksaa kiristäjän vaatimat lunnaat. Näkemys on vastoin kaikkia tietoturva-alan suosituksia.</p>
<p>– Tiedän, että tämä on kiistanalaista. Mutta mielestäni Vastaamon olisi pitänyt maksaa lunnaat. [...] Mutta jos katsotaan tästä aiheutunutta vahinkoa ja viattomien uhrien kärsimyksiä, ehkä tämä olisi mennyt paremmin, jos näin olisi tehty, Hyppönen sanoi.</p>
<p>Mikko Hyppösen uusi työ paljastui<br />
<a href="https://www.is.fi/digitoday/tietoturva/art-2000011497113.html" rel="nofollow">https://www.is.fi/digitoday/tietoturva/art-2000011497113.html</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tomi Engdahl</title>
		<link>https://www.epanorama.net/blog/2020/10/26/vastaamo-breach/comment-page-6/#comment-1860879</link>
		<dc:creator><![CDATA[Tomi Engdahl]]></dc:creator>
		<pubDate>Wed, 27 Aug 2025 09:05:10 +0000</pubDate>
		<guid isPermaLink="false">https://www.epanorama.net/blog/?p=187008#comment-1860879</guid>
		<description><![CDATA[”Normaalisti ihminen ymmärtäisi, ettei kannata puhua” – Silmiinpistävä huomio hakkeri Aleksanteri Kivimäestä
Most Wanted: Julius Kivimäki -dokumenttisarjan tekijät kertovat, millainen henkilö Aleksanteri Kivimäki on.
https://www.iltalehti.fi/viihdeuutiset/a/f9684f2e-2bfa-4063-985d-91943c9f0487

Ohjaaja Sami Kieksin ja tuottaja Joni Soilan hakkeri Aleksanteri Kivimäestä (ent. Julius Kivimäki) kertova dokumenttisarja Most Wanted: Julius Kivimäki julkaistaan syyskuun 5. päivänä.

Kyseessä on ensimmäinen suomalainen true crime -sarja, jonka tuotantojätti Warner Bros. Discovery on tilannut kansainväliseen levitykseen.

– Yleisin asenne rikosdokumenttia vastaan on kyseenalaistus, että miksi ja miksi. Kysymys siitä, että miksi aihetta glorifioidaan. Se on hyvin suomalainen ilmiö, Soila kertoo.

Dokumenttisarjassa Kieksi ja Soila pyrkivät antamaan katsojille laajemman kuvan siitä, kuka on Aleksanteri Kivimäki. Suomessa Kivimäki tunnetaan parhaiten terapiakeskus Vastaamon hakkeroijana.

– Vastaamo on lähes ainoa asia, josta Kivimäki tunnetaan Suomessa. Meidän tavoitteemme oli avata hänen rikoshistoriaansa ja sitä, miksi viranomaisesti eri maissa pitivät häntä niin vaarallisena.

Dokumenttisarjassa ei tulla siis syventymään laajasti Vastaamon tapaukseen, vaan siinä tarkastellaan Kivimäen historiaa laajemmalla skaalalla. Ennen Vastaamoa Kivimäki hakkeroi muun muassa Elon Muskin sometilin, sulki Playstation-pelikoneet koko maailmassa ja pakotti lentokoneen tekemään hätälaskun.

FBI mukana dokumentissa

Vastaamon tapaus oli alun perin se, joka sai Soilan kiinnostumaan aiheesta. Soila tilasi tapauksen esitutkintamateriaalit liitteineen. Papereista paljastui, että käsillä on hyvin sensitiivinen ja laaja tarina.

Liitteistä paljastui yksi sähköpostiosoite yhdysvaltalaiselle poliisille, joka oli ollut aikoinaan mukana SWAT-tiimissä. Soila päätti kirjoittaa hänelle ja sai sitä kautta kiinni FBI-agentin, joka oli jahdannut Kivimäkeä kymmenen vuotta sitten.

– Ajattelin, ettei suomalaisen tuottajan yhteydenotto kiinnosta FBI-agentteja. Ajattelin Kivimäen olleen heille pieni, vuosien takainen tapaus.

– Sitten paljastui, ettei Kivimäki ollutkaan heille mikään pieni tapaus ja he päättivät lähteä mukaan tähän.

Amerikkalaiset viranomaiset esiintyivät dokumentissa mielellään. Dokumentissa kuullaan pääasiassa viranomaisia, kuten FBI-agentteja ja rikostutkijoita, sekä maailman johtavia kyberrikollisuuden asiantuntijoita. Kivimäen vihamiehikin kertoo kokemuksistaan. Kivimäki pääsee kommentoimaan kameroille, mutta hän ei ole ainoana henkilönä äänessä.

Soila on tavannut Kivimäen muutamia kertoja, Kieksi kerran. He kertovat, ettei Kivimäki ole missään nimessä mikään tavallinen ”nörttihakkeri”, vaan hyvin erilainen ja ristiriitainen persoona.

– Häneltä ei varsinaisesti puutu itsesuojeluvaistoa, mutta sanoisin, että se on alentunut.

Kivimäkeen pidätysselli vaikutti hyvin erityisellä tavalla.

– Kovankin luokan rikollisilla saattoi jo vuorokaudessakin tulla niin sanotusti äitiä ikävä. Kivimäki makoili siellä kuukauden ja oli pois lähtiessä paremmassa kunnossa kuin tullessaan.

Kieksi nostaa esille havaintonsa siitä, että Kivimäki aiheuttaa joissain ihmisissä voimakasta pelkoa. Dokumenttisarjaa tehdessä jotkut perääntyivätkin tuotannosta pelon takia. Kieksi on pohtinut pelon kumpuavan siitä, että tietoturva-asiat ja kyberrikollisuus ovat vaikeampia hahmottaa ja ymmärtää kuin perinteisemmät rikollisuuden muodot.

– Meidän suomalaistenkin kannattaa muistaa se, että rikosdokumenttien suhteen ei ole mitään väliä, tapahtuuko asia tässä vai Times Squarella, Soila sanoo.]]></description>
		<content:encoded><![CDATA[<p>”Normaalisti ihminen ymmärtäisi, ettei kannata puhua” – Silmiinpistävä huomio hakkeri Aleksanteri Kivimäestä<br />
Most Wanted: Julius Kivimäki -dokumenttisarjan tekijät kertovat, millainen henkilö Aleksanteri Kivimäki on.<br />
<a href="https://www.iltalehti.fi/viihdeuutiset/a/f9684f2e-2bfa-4063-985d-91943c9f0487" rel="nofollow">https://www.iltalehti.fi/viihdeuutiset/a/f9684f2e-2bfa-4063-985d-91943c9f0487</a></p>
<p>Ohjaaja Sami Kieksin ja tuottaja Joni Soilan hakkeri Aleksanteri Kivimäestä (ent. Julius Kivimäki) kertova dokumenttisarja Most Wanted: Julius Kivimäki julkaistaan syyskuun 5. päivänä.</p>
<p>Kyseessä on ensimmäinen suomalainen true crime -sarja, jonka tuotantojätti Warner Bros. Discovery on tilannut kansainväliseen levitykseen.</p>
<p>– Yleisin asenne rikosdokumenttia vastaan on kyseenalaistus, että miksi ja miksi. Kysymys siitä, että miksi aihetta glorifioidaan. Se on hyvin suomalainen ilmiö, Soila kertoo.</p>
<p>Dokumenttisarjassa Kieksi ja Soila pyrkivät antamaan katsojille laajemman kuvan siitä, kuka on Aleksanteri Kivimäki. Suomessa Kivimäki tunnetaan parhaiten terapiakeskus Vastaamon hakkeroijana.</p>
<p>– Vastaamo on lähes ainoa asia, josta Kivimäki tunnetaan Suomessa. Meidän tavoitteemme oli avata hänen rikoshistoriaansa ja sitä, miksi viranomaisesti eri maissa pitivät häntä niin vaarallisena.</p>
<p>Dokumenttisarjassa ei tulla siis syventymään laajasti Vastaamon tapaukseen, vaan siinä tarkastellaan Kivimäen historiaa laajemmalla skaalalla. Ennen Vastaamoa Kivimäki hakkeroi muun muassa Elon Muskin sometilin, sulki Playstation-pelikoneet koko maailmassa ja pakotti lentokoneen tekemään hätälaskun.</p>
<p>FBI mukana dokumentissa</p>
<p>Vastaamon tapaus oli alun perin se, joka sai Soilan kiinnostumaan aiheesta. Soila tilasi tapauksen esitutkintamateriaalit liitteineen. Papereista paljastui, että käsillä on hyvin sensitiivinen ja laaja tarina.</p>
<p>Liitteistä paljastui yksi sähköpostiosoite yhdysvaltalaiselle poliisille, joka oli ollut aikoinaan mukana SWAT-tiimissä. Soila päätti kirjoittaa hänelle ja sai sitä kautta kiinni FBI-agentin, joka oli jahdannut Kivimäkeä kymmenen vuotta sitten.</p>
<p>– Ajattelin, ettei suomalaisen tuottajan yhteydenotto kiinnosta FBI-agentteja. Ajattelin Kivimäen olleen heille pieni, vuosien takainen tapaus.</p>
<p>– Sitten paljastui, ettei Kivimäki ollutkaan heille mikään pieni tapaus ja he päättivät lähteä mukaan tähän.</p>
<p>Amerikkalaiset viranomaiset esiintyivät dokumentissa mielellään. Dokumentissa kuullaan pääasiassa viranomaisia, kuten FBI-agentteja ja rikostutkijoita, sekä maailman johtavia kyberrikollisuuden asiantuntijoita. Kivimäen vihamiehikin kertoo kokemuksistaan. Kivimäki pääsee kommentoimaan kameroille, mutta hän ei ole ainoana henkilönä äänessä.</p>
<p>Soila on tavannut Kivimäen muutamia kertoja, Kieksi kerran. He kertovat, ettei Kivimäki ole missään nimessä mikään tavallinen ”nörttihakkeri”, vaan hyvin erilainen ja ristiriitainen persoona.</p>
<p>– Häneltä ei varsinaisesti puutu itsesuojeluvaistoa, mutta sanoisin, että se on alentunut.</p>
<p>Kivimäkeen pidätysselli vaikutti hyvin erityisellä tavalla.</p>
<p>– Kovankin luokan rikollisilla saattoi jo vuorokaudessakin tulla niin sanotusti äitiä ikävä. Kivimäki makoili siellä kuukauden ja oli pois lähtiessä paremmassa kunnossa kuin tullessaan.</p>
<p>Kieksi nostaa esille havaintonsa siitä, että Kivimäki aiheuttaa joissain ihmisissä voimakasta pelkoa. Dokumenttisarjaa tehdessä jotkut perääntyivätkin tuotannosta pelon takia. Kieksi on pohtinut pelon kumpuavan siitä, että tietoturva-asiat ja kyberrikollisuus ovat vaikeampia hahmottaa ja ymmärtää kuin perinteisemmät rikollisuuden muodot.</p>
<p>– Meidän suomalaistenkin kannattaa muistaa se, että rikosdokumenttien suhteen ei ole mitään väliä, tapahtuuko asia tässä vai Times Squarella, Soila sanoo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tomi Engdahl</title>
		<link>https://www.epanorama.net/blog/2020/10/26/vastaamo-breach/comment-page-6/#comment-1860053</link>
		<dc:creator><![CDATA[Tomi Engdahl]]></dc:creator>
		<pubDate>Tue, 19 Aug 2025 07:31:15 +0000</pubDate>
		<guid isPermaLink="false">https://www.epanorama.net/blog/?p=187008#comment-1860053</guid>
		<description><![CDATA[30 000 rikosta tehnyt Aleksanteri Kivimäki vakavana oikeudessa – IL seuraa
Vastaamo-jutun käsittely jatkuu hovioikeudessa. Iltalehti seuraa käsittelypäivää.
https://www.iltalehti.fi/kotimaa/a/be95e1ae-c2b9-4d4d-a9bb-044d2e1ee2e9

Kivimäen syyksi luettiin noin 30 000 rikosta. Kivimäki sai haltuunsa Psykoterapiakeskus Vastaamon potilastietokannan, kiristi Vastaamoa ja sen potilaita, ja lopulta julkaisi potilaiden tiedot verkossa.

Kivimäki pitää tuomiotaan vääränä ja vaatii hovioikeutta hylkäämään syytteet. Toissijaisesti hän vaatii rangaistuksen lieventämistä. Kivimäki kiistää edelleen olleensa tietomurron tai kiristyksen takana.]]></description>
		<content:encoded><![CDATA[<p>30 000 rikosta tehnyt Aleksanteri Kivimäki vakavana oikeudessa – IL seuraa<br />
Vastaamo-jutun käsittely jatkuu hovioikeudessa. Iltalehti seuraa käsittelypäivää.<br />
<a href="https://www.iltalehti.fi/kotimaa/a/be95e1ae-c2b9-4d4d-a9bb-044d2e1ee2e9" rel="nofollow">https://www.iltalehti.fi/kotimaa/a/be95e1ae-c2b9-4d4d-a9bb-044d2e1ee2e9</a></p>
<p>Kivimäen syyksi luettiin noin 30 000 rikosta. Kivimäki sai haltuunsa Psykoterapiakeskus Vastaamon potilastietokannan, kiristi Vastaamoa ja sen potilaita, ja lopulta julkaisi potilaiden tiedot verkossa.</p>
<p>Kivimäki pitää tuomiotaan vääränä ja vaatii hovioikeutta hylkäämään syytteet. Toissijaisesti hän vaatii rangaistuksen lieventämistä. Kivimäki kiistää edelleen olleensa tietomurron tai kiristyksen takana.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tomi Engdahl</title>
		<link>https://www.epanorama.net/blog/2020/10/26/vastaamo-breach/comment-page-6/#comment-1856620</link>
		<dc:creator><![CDATA[Tomi Engdahl]]></dc:creator>
		<pubDate>Sun, 22 Jun 2025 11:03:58 +0000</pubDate>
		<guid isPermaLink="false">https://www.epanorama.net/blog/?p=187008#comment-1856620</guid>
		<description><![CDATA[Vastaamo-uhri saamastaan korvauksesta: ”Tämäkö on henkilö­tunnuksen hinta?”
Tietomurto&#124;Korvauspäätöksiä on tehty vasta noin parikymmentä. Törkeimmistä kiristystapauksista korvauksia ei ole vielä maksettu.
https://www.hs.fi/suomi/art-2000010986743.html?fbclid=IwZXh0bgNhZW0BMABhZGlkAasf3M2ySvIBHqd6Gh61oXF5hvkCqi4b-spePVXBmuIaUHXQjI7v1Ydt1Qdg5lzMsFxyVMy2_aem_BRn0hqE2Vds-ypyalmZE4Q&amp;utm_medium=paid&amp;utm_source=fb&amp;utm_id=120215720410730162&amp;utm_content=120215720411920162&amp;utm_term=120215720410860162&amp;utm_campaign=120215720410730162

Valtiokonttori on nyt maksanut korvauksia osalle Psykoterapiakeskus Vastaamon tietomurron uhreista. Korvaussummat eivät kuitenkaan huimaa päätä.

HS:n haastattelema uhri kertoo, että valtiokonttori on nyt maksanut hänelle 780 euroa. Korvaussumma on yhteensä 1 000 euroa, mutta siitä on vähennetty 220 euron perusvähennys.

”Tämäkö on henkilötunnuksen hinta?”]]></description>
		<content:encoded><![CDATA[<p>Vastaamo-uhri saamastaan korvauksesta: ”Tämäkö on henkilö­tunnuksen hinta?”<br />
Tietomurto|Korvauspäätöksiä on tehty vasta noin parikymmentä. Törkeimmistä kiristystapauksista korvauksia ei ole vielä maksettu.<br />
<a href="https://www.hs.fi/suomi/art-2000010986743.html?fbclid=IwZXh0bgNhZW0BMABhZGlkAasf3M2ySvIBHqd6Gh61oXF5hvkCqi4b-spePVXBmuIaUHXQjI7v1Ydt1Qdg5lzMsFxyVMy2_aem_BRn0hqE2Vds-ypyalmZE4Q&#038;utm_medium=paid&#038;utm_source=fb&#038;utm_id=120215720410730162&#038;utm_content=120215720411920162&#038;utm_term=120215720410860162&#038;utm_campaign=120215720410730162" rel="nofollow">https://www.hs.fi/suomi/art-2000010986743.html?fbclid=IwZXh0bgNhZW0BMABhZGlkAasf3M2ySvIBHqd6Gh61oXF5hvkCqi4b-spePVXBmuIaUHXQjI7v1Ydt1Qdg5lzMsFxyVMy2_aem_BRn0hqE2Vds-ypyalmZE4Q&#038;utm_medium=paid&#038;utm_source=fb&#038;utm_id=120215720410730162&#038;utm_content=120215720411920162&#038;utm_term=120215720410860162&#038;utm_campaign=120215720410730162</a></p>
<p>Valtiokonttori on nyt maksanut korvauksia osalle Psykoterapiakeskus Vastaamon tietomurron uhreista. Korvaussummat eivät kuitenkaan huimaa päätä.</p>
<p>HS:n haastattelema uhri kertoo, että valtiokonttori on nyt maksanut hänelle 780 euroa. Korvaussumma on yhteensä 1 000 euroa, mutta siitä on vähennetty 220 euron perusvähennys.</p>
<p>”Tämäkö on henkilötunnuksen hinta?”</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tomi Engdahl</title>
		<link>https://www.epanorama.net/blog/2020/10/26/vastaamo-breach/comment-page-6/#comment-1853633</link>
		<dc:creator><![CDATA[Tomi Engdahl]]></dc:creator>
		<pubDate>Sat, 17 May 2025 06:38:23 +0000</pubDate>
		<guid isPermaLink="false">https://www.epanorama.net/blog/?p=187008#comment-1853633</guid>
		<description><![CDATA[Työntekijöiden virhe mahdollisti Vastaamon tietomurron, sanoo Ville Tapion puolustus – syyttäjä vaatii kovempaa tuomiota
Hovioikeus käsittelee Vastaamon tietosuojarikosjuttua. Kaksi vuotta sitten käräjäoikeus tuomitsi ex-toimitusjohtajan Ville Tapion ehdolliseen vankeuteen.
https://yle.fi/a/74-20159716]]></description>
		<content:encoded><![CDATA[<p>Työntekijöiden virhe mahdollisti Vastaamon tietomurron, sanoo Ville Tapion puolustus – syyttäjä vaatii kovempaa tuomiota<br />
Hovioikeus käsittelee Vastaamon tietosuojarikosjuttua. Kaksi vuotta sitten käräjäoikeus tuomitsi ex-toimitusjohtajan Ville Tapion ehdolliseen vankeuteen.<br />
<a href="https://yle.fi/a/74-20159716" rel="nofollow">https://yle.fi/a/74-20159716</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tomi Engdahl</title>
		<link>https://www.epanorama.net/blog/2020/10/26/vastaamo-breach/comment-page-6/#comment-1853286</link>
		<dc:creator><![CDATA[Tomi Engdahl]]></dc:creator>
		<pubDate>Tue, 13 May 2025 11:57:02 +0000</pubDate>
		<guid isPermaLink="false">https://www.epanorama.net/blog/?p=187008#comment-1853286</guid>
		<description><![CDATA[Nyt puhuu Ville Tapio: ”Internet täynnä roskaporukkaa”
Vastaamon ex-toimitusjohtajan mielestä hän ei edelleenkään ole tehnyt mitään väärää. 
https://www.iltalehti.fi/digiuutiset/a/f30583f2-43b5-4c03-b130-448725af8e5e

Konkurssiin ajautuneen Psykoterapiakeskus Vastaamon ex-toimitusjohtaja Ville Tapion mielestä Vastaamo-jutusta on välittynyt julkisuuteen väärä kuva.

Ex-toimitusjohtajan mukaan media ja erityisesti syyttäjän tekemät syyttämättäjättämispäätökset leimasivat hänet syylliseksi jo ennen oikeudenkäyntiä.

Hän ei ota suoraan kantaa siihen, mitä virheitä hän on saattanut itse tehdä.

– Tietysti olen varmasti luottanut väärin henkilöihin. Kun jälkikäteen ajattelen, niin olisi varmaan ollut sellaisia tilanteita, missä olisin voinut puuttua asioihin.

Tapion syytteitä käsitellään parasta aikaa hovioikeudessa.

Absurdeja juttuja

Ville Tapio tuomittiin huhtikuussa 2023 kolmen kuukauden ehdolliseen vankeuteen tietosuojarikoksesta. Ennen oikeudenkäyntiä syyttäjä päätti jättää kaksi Vastaamon IT-työntekijää syyttämättä rikoksista.

IT-työntekijät sälyttivät omissa kuulusteluissaan vastuuta ongelmista toimitusjohtajan niskaan. Syyttämättäjättämispäätöksissä avattiin Vastaamon IT-osaston resursseja ja Tapion johtamistyyliä. Tapion mielestä väitteet olivat täyttä puppua.

– Siinä otettiin kantaa minun syyllisyyteeni ennen oikeudenkäyntiä. En voinut siinä vaiheessa mitenkään puolustautua. En saanut tuoda julkisuuteen mitään tietoja, mitkä olivat ennen oikeudenkäyntiä salassapidettäviä.

Tapion mukaan ”virheelliset väitteet” elävät edelleen julkisuudessa, vaikka niitä on käsitelty myös käräjäoikeudessa. Tapio on kirjoittanut näkemyksistään myös Linkedinissä.

– On absurdia lukea jotakin kansainvälisiä tieteellisiä julkaisuja, joissa käytetään lähteenä englanniksi käännettyjä suomenkielisiä lehtiartikkeleita. Niissä on kaikenlaisia kohuväitteitä, joille ei ollut missään vaiheessa mitään totuuspohjaa, hän sanoo.

”Hyvin koulutettuja ja kokeneita”

Tapio aloitti Vastaamon toimitusjohtajana kesällä 2013. Samalla Vastaamo siirtyi valtakunnallisen Valviran valvonnan piiriin, mistä seurasi uusia vaatimuksia. Yrityksen potilastietojärjestelmän ohjelmiston alkuperäinen kehittäjä irtisanoutui.

Tilalle palkattiin neljä henkilöä yrityksestä, joka oli ollut mukana kehittämässä alkuperäistä potilastietojärjestelmää.

– Yleisellä tasolla voin sanoa, että kaikki henkilöt, jotka siinä olivat mukana, olivat hyvin koulutettuja ja hyvin kokeneita, sanoo Tapio.

IT-työntekijöiden asema oli Tapion mukaan hyvin itsenäinen. 

”Mikään ei olisi pelastanut”

Työntekijöiden mukaan Tapiota kiinnosti vain voitontavoittelu. Rikoksista epäiltynä IT-työntekijät kertoivat tuoneensa ilmi huolensa yhtiön puutteellisesta tietoturvasta ja tehneensä Tapiolle hankintaehdotuksia sen parantamiseksi. Tapio kuitenkin torppasi ehdotukset.

Tapion mukaan väitteet eivät pidä paikkaansa. Yrityksen yhtiöjärjestykseen oli kirjattu, että voitot käytetään Vastaamon yhteiskunnallisen mission toteuttamiseen. Vastaamon työntekijöiden ei pitänyt myöskään ennalta hyväksyttää hankintoja häneltä.

Asiakirjalähteiden perusteella laitehankinnoilla ei ollut myöskään merkitystä, koska tietomurto johtui inhimillisestä tekijästä. Normaalisti potilastiedot olivat suljetun yhteyden takana. Vastaamon palvelimelle syntyi tietoturva-aukko loppuvuodesta 2017, kun toinen IT-työntekijöistä pyysi marraskuussa avaamaan tietoliikenneportin.

– Se ei liittynyt millään tavoin laitteiden tai softien puutteeseen, vaan siihen, että ylläpitäessä toimittiin vastoin käytäntöjä ja kaikkia hyviä tapoja, kun käytössä olleet suojaukset avattiin ja poistettiin. Sitä ei olisi mikään laite tai softa pelastanut.

Portti oli avoinna puolitoista vuotta. Palvelimelle murtauduttiin vuonna 2018 ja sieltä anastettiin kymmenientuhansien asiakkaiden potilastiedot, joita säilytettiin selkokielisinä. Henkilötiedot oli eriytetty tauluihin, jotka olivat yhdistettävissä toisiinsa tauluissa olevilla avaimilla.

Kova väite

Syyskuussa 2020 Tapio ja Vastaamon IT-työntekijät saivat kiristysviestit sähköpostitse. Hänet irtisanottiin toimitusjohtajan paikalta 26. lokakuuta 2020. Samana päivänä Vastaamon hallituksen puheenjohtaja Tuomas Kahri syytti Ilta-Sanomissa Tapion salanneen tietomurron yli puolentoista vuoden ajan.

Intera Partners osti Vastaamon vuonna 2019 Ville Tapiolta ja hänen vanhemmiltaan. Tapio uskoo, että hänet päätettiin heittää bussin alle, jotta yrityskauppa voitaisiin purkaa.

– IT-työntekijät olivat palkansaajia. Minulla oli ne yrityskaupparahat. 

Helsingin käräjäoikeus katsoi jääneen näyttämättä, että Tapio olisi määrännyt tietoturvaloukkaukseen liittyvän verkkodatan tuhottavaksi. Todisteena asiasta esitettiin tuhotuksi väitetty verkkoliikennedata, joka oli osa asian esitutkintamateriaalia.

Vastaamoon maaliskuussa 2019 tapahtuneen tietomurron ilmoitusvelvollisuuden laiminlyönti oli käräjäoikeuden mukaan jo vanhentunut. Syyttäjän hovioikeudelle toimittaman valituksen mukaan syynä oli päivämäärävirhe.

Helsingin käräjäoikeuden mukaan Tapio oli tietoinen tietosuoja-asetuksen pseudonymisointia ja salausta koskevasta artiklasta. Käräjäoikeuden mukaan Tapio pyrki salaamaan yrityskaupan osapuolelta, ettei henkilötietoja ollut pseudonymisoitu tai salattu.

Tapion Helsingin hovioikeudelle toimittaman valituksen mukaan tietojen pseudonymisointi ja salaus ei ole pakottava velvoite vaan suositus.

Länsi-Uudenmaan käräjäoikeus tuomitsi Aleksanteri Kivimäen Vastaamon tietomurrosta ja kiristämisestä kuuden vuoden vankeuteen. Tapio oli paikalla Espoossa seuraamassa Kivimäen kuulemista tammikuussa 2024.

Kysyttäessä Tapio sanoo, ettei hänellä ole erityistä sanottavaa Kivimäestä.

– Internet ja maailma ovat täynnä semmoista pimeää roskaporukkaa, josta ei pääse eroon sillä, että sieltä poistetaan yksi toimija, hän toteaa.

Helsingin käräjäoikeuden mukaan Tapio syyllistyi tietosuojarikokseen, kun hän ei toteuttanut Vastaamossa yleisen tietosuoja-asetuksen vaatimusta käsiteltävien henkilötietojen pseudonymisoinnista ja salauksesta.

Tapio ja syyttäjä ovat valittaneet tuomiosta hovioikeuteen.]]></description>
		<content:encoded><![CDATA[<p>Nyt puhuu Ville Tapio: ”Internet täynnä roskaporukkaa”<br />
Vastaamon ex-toimitusjohtajan mielestä hän ei edelleenkään ole tehnyt mitään väärää.<br />
<a href="https://www.iltalehti.fi/digiuutiset/a/f30583f2-43b5-4c03-b130-448725af8e5e" rel="nofollow">https://www.iltalehti.fi/digiuutiset/a/f30583f2-43b5-4c03-b130-448725af8e5e</a></p>
<p>Konkurssiin ajautuneen Psykoterapiakeskus Vastaamon ex-toimitusjohtaja Ville Tapion mielestä Vastaamo-jutusta on välittynyt julkisuuteen väärä kuva.</p>
<p>Ex-toimitusjohtajan mukaan media ja erityisesti syyttäjän tekemät syyttämättäjättämispäätökset leimasivat hänet syylliseksi jo ennen oikeudenkäyntiä.</p>
<p>Hän ei ota suoraan kantaa siihen, mitä virheitä hän on saattanut itse tehdä.</p>
<p>– Tietysti olen varmasti luottanut väärin henkilöihin. Kun jälkikäteen ajattelen, niin olisi varmaan ollut sellaisia tilanteita, missä olisin voinut puuttua asioihin.</p>
<p>Tapion syytteitä käsitellään parasta aikaa hovioikeudessa.</p>
<p>Absurdeja juttuja</p>
<p>Ville Tapio tuomittiin huhtikuussa 2023 kolmen kuukauden ehdolliseen vankeuteen tietosuojarikoksesta. Ennen oikeudenkäyntiä syyttäjä päätti jättää kaksi Vastaamon IT-työntekijää syyttämättä rikoksista.</p>
<p>IT-työntekijät sälyttivät omissa kuulusteluissaan vastuuta ongelmista toimitusjohtajan niskaan. Syyttämättäjättämispäätöksissä avattiin Vastaamon IT-osaston resursseja ja Tapion johtamistyyliä. Tapion mielestä väitteet olivat täyttä puppua.</p>
<p>– Siinä otettiin kantaa minun syyllisyyteeni ennen oikeudenkäyntiä. En voinut siinä vaiheessa mitenkään puolustautua. En saanut tuoda julkisuuteen mitään tietoja, mitkä olivat ennen oikeudenkäyntiä salassapidettäviä.</p>
<p>Tapion mukaan ”virheelliset väitteet” elävät edelleen julkisuudessa, vaikka niitä on käsitelty myös käräjäoikeudessa. Tapio on kirjoittanut näkemyksistään myös Linkedinissä.</p>
<p>– On absurdia lukea jotakin kansainvälisiä tieteellisiä julkaisuja, joissa käytetään lähteenä englanniksi käännettyjä suomenkielisiä lehtiartikkeleita. Niissä on kaikenlaisia kohuväitteitä, joille ei ollut missään vaiheessa mitään totuuspohjaa, hän sanoo.</p>
<p>”Hyvin koulutettuja ja kokeneita”</p>
<p>Tapio aloitti Vastaamon toimitusjohtajana kesällä 2013. Samalla Vastaamo siirtyi valtakunnallisen Valviran valvonnan piiriin, mistä seurasi uusia vaatimuksia. Yrityksen potilastietojärjestelmän ohjelmiston alkuperäinen kehittäjä irtisanoutui.</p>
<p>Tilalle palkattiin neljä henkilöä yrityksestä, joka oli ollut mukana kehittämässä alkuperäistä potilastietojärjestelmää.</p>
<p>– Yleisellä tasolla voin sanoa, että kaikki henkilöt, jotka siinä olivat mukana, olivat hyvin koulutettuja ja hyvin kokeneita, sanoo Tapio.</p>
<p>IT-työntekijöiden asema oli Tapion mukaan hyvin itsenäinen. </p>
<p>”Mikään ei olisi pelastanut”</p>
<p>Työntekijöiden mukaan Tapiota kiinnosti vain voitontavoittelu. Rikoksista epäiltynä IT-työntekijät kertoivat tuoneensa ilmi huolensa yhtiön puutteellisesta tietoturvasta ja tehneensä Tapiolle hankintaehdotuksia sen parantamiseksi. Tapio kuitenkin torppasi ehdotukset.</p>
<p>Tapion mukaan väitteet eivät pidä paikkaansa. Yrityksen yhtiöjärjestykseen oli kirjattu, että voitot käytetään Vastaamon yhteiskunnallisen mission toteuttamiseen. Vastaamon työntekijöiden ei pitänyt myöskään ennalta hyväksyttää hankintoja häneltä.</p>
<p>Asiakirjalähteiden perusteella laitehankinnoilla ei ollut myöskään merkitystä, koska tietomurto johtui inhimillisestä tekijästä. Normaalisti potilastiedot olivat suljetun yhteyden takana. Vastaamon palvelimelle syntyi tietoturva-aukko loppuvuodesta 2017, kun toinen IT-työntekijöistä pyysi marraskuussa avaamaan tietoliikenneportin.</p>
<p>– Se ei liittynyt millään tavoin laitteiden tai softien puutteeseen, vaan siihen, että ylläpitäessä toimittiin vastoin käytäntöjä ja kaikkia hyviä tapoja, kun käytössä olleet suojaukset avattiin ja poistettiin. Sitä ei olisi mikään laite tai softa pelastanut.</p>
<p>Portti oli avoinna puolitoista vuotta. Palvelimelle murtauduttiin vuonna 2018 ja sieltä anastettiin kymmenientuhansien asiakkaiden potilastiedot, joita säilytettiin selkokielisinä. Henkilötiedot oli eriytetty tauluihin, jotka olivat yhdistettävissä toisiinsa tauluissa olevilla avaimilla.</p>
<p>Kova väite</p>
<p>Syyskuussa 2020 Tapio ja Vastaamon IT-työntekijät saivat kiristysviestit sähköpostitse. Hänet irtisanottiin toimitusjohtajan paikalta 26. lokakuuta 2020. Samana päivänä Vastaamon hallituksen puheenjohtaja Tuomas Kahri syytti Ilta-Sanomissa Tapion salanneen tietomurron yli puolentoista vuoden ajan.</p>
<p>Intera Partners osti Vastaamon vuonna 2019 Ville Tapiolta ja hänen vanhemmiltaan. Tapio uskoo, että hänet päätettiin heittää bussin alle, jotta yrityskauppa voitaisiin purkaa.</p>
<p>– IT-työntekijät olivat palkansaajia. Minulla oli ne yrityskaupparahat. </p>
<p>Helsingin käräjäoikeus katsoi jääneen näyttämättä, että Tapio olisi määrännyt tietoturvaloukkaukseen liittyvän verkkodatan tuhottavaksi. Todisteena asiasta esitettiin tuhotuksi väitetty verkkoliikennedata, joka oli osa asian esitutkintamateriaalia.</p>
<p>Vastaamoon maaliskuussa 2019 tapahtuneen tietomurron ilmoitusvelvollisuuden laiminlyönti oli käräjäoikeuden mukaan jo vanhentunut. Syyttäjän hovioikeudelle toimittaman valituksen mukaan syynä oli päivämäärävirhe.</p>
<p>Helsingin käräjäoikeuden mukaan Tapio oli tietoinen tietosuoja-asetuksen pseudonymisointia ja salausta koskevasta artiklasta. Käräjäoikeuden mukaan Tapio pyrki salaamaan yrityskaupan osapuolelta, ettei henkilötietoja ollut pseudonymisoitu tai salattu.</p>
<p>Tapion Helsingin hovioikeudelle toimittaman valituksen mukaan tietojen pseudonymisointi ja salaus ei ole pakottava velvoite vaan suositus.</p>
<p>Länsi-Uudenmaan käräjäoikeus tuomitsi Aleksanteri Kivimäen Vastaamon tietomurrosta ja kiristämisestä kuuden vuoden vankeuteen. Tapio oli paikalla Espoossa seuraamassa Kivimäen kuulemista tammikuussa 2024.</p>
<p>Kysyttäessä Tapio sanoo, ettei hänellä ole erityistä sanottavaa Kivimäestä.</p>
<p>– Internet ja maailma ovat täynnä semmoista pimeää roskaporukkaa, josta ei pääse eroon sillä, että sieltä poistetaan yksi toimija, hän toteaa.</p>
<p>Helsingin käräjäoikeuden mukaan Tapio syyllistyi tietosuojarikokseen, kun hän ei toteuttanut Vastaamossa yleisen tietosuoja-asetuksen vaatimusta käsiteltävien henkilötietojen pseudonymisoinnista ja salauksesta.</p>
<p>Tapio ja syyttäjä ovat valittaneet tuomiosta hovioikeuteen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tomi Engdahl</title>
		<link>https://www.epanorama.net/blog/2020/10/26/vastaamo-breach/comment-page-6/#comment-1831336</link>
		<dc:creator><![CDATA[Tomi Engdahl]]></dc:creator>
		<pubDate>Mon, 01 Jul 2024 14:17:40 +0000</pubDate>
		<guid isPermaLink="false">https://www.epanorama.net/blog/?p=187008#comment-1831336</guid>
		<description><![CDATA[Nainen haastoi Vastaamon oikeuteen yksin – Voitti nyt tuntuvat korvaukset
Helsingin hovioikeus on vahvistanut Vastaamon asiakkaan tuhansien eurojen arvoiset kärsimyskorvaukset. 
https://www.iltalehti.fi/digiuutiset/a/acb89343-c75b-4088-8a64-682ead2ad197

Psykoterapiakeskus Vastaamon tietomurron aiheuttamasta oikeuskäsittelyjen vyyhdistä on saatu yksi päätös Helsingin hovioikeudesta.

Tuoreella tuomiollaan hovioikeus piti voimassa Helsingin käräjäoikeuden tuomion, jossa Vastaamo määrättiin maksamaan 7 000 euron kärsimyskorvaus asiakkaalleen. Vastaamo on itse katsonut, että suurin mahdollinen korvaussumma olisi 2 500 euroa. Tällä summalla Vastaamon konkurssipesä on myös tehnyt sovintoesityksiä entisille asiakkailleen, jotka vaativat siltä korvauksia.

Vastaamon asiakkaana kaksi kertaa psykiatrilla asioinut nainen nosti kanteen Vastaamoa vastaan jo vuoden 2020 marraskuussa. Käsittely eteni hitaasti. Sen aikana Vastaamo ehti mennä konkurssiin ja toisaalta käräjäoikeus odottaa, että hallinto-oikeus sai käsiteltyä tietosuojeluvaltuutetun päätöksestä tehdyn valituksen.

Nainen vaati Vastaamolta 20 000 euroa sekä oikeudenkäyntikulujaan.

Törkeän huolimatonta

Vastaamon konkurssipesä piti vaatimusta liian suurena. Sen mukaan suurin mahdollinen korvaussumma olisi 2 500 euroa. Konkurssipesä perusteli vaatimustaan Henkilövahinkoasiain neuvottelukunnan suosituksilla, joissa on määritelty korvaussummia inhimillisestä kärsimyksestä.

Tietomurrot tapahtuivat talvella 2018–2019, mutta nainen sai kuulla asiasta Vastaamolta vasta 2020 lokakuussa. Vastaamo ei ilmoittanut murrosta myöskään tietosuojavaltuutetulle, vaikka näin olisi tietosuoja-asetuksen mukaan toimittava.

Tietosuojavaltuutettu antoikin tapauksesta päätöksen, jossa se katsoi, että Vastaamon henkilötietojen käsittelyssä oli tapahtunut tietoturvaloukkaus, potilastietosuojajärjestelmät oli puutteellisesti suojattu ja lisäksi, että Vastaamo laiminlöi velvollisuutensa ilmoittaa murrosta. Päätöksen mukaan Vastaamon tietosuoja-asetuksen rikkomiset olivat erittäin vakavia. Vastaamo oli toiminut törkeän huolimattomasti.

Maksettavaa yli 10 000

Käräjäoikeus katsoi sopivaksi korvaussummaksi 7 000 euroa ja määräsi Vastaamon ja myöhemmin konkurssipesän korvaamaan noin 6 500 euron oikeudenkäyntikulut.

Konkurssipesä valitti hovioikeuteen, mutta valitus ei menestynyt. Helsingin hovioikeus piti tuoreella päätöksellään korvaussumman voimassa. Päätöksestä voi yrittää valittaa vielä Korkeimpaan oikeuteen, jos se myöntää valitusluvan.

Konkurssipesä määrättiin siis maksamaan huomattavasti suurempi korvaus kuin mitä se on sovinnoissaan tarjonnut. Esimerkiksi Ylen vuonna 2021 haastattelema julkisoikeuden professori Tomi Voutilainen totesi, että 2 500 euroa olisi varsin hyvä tarjous.

– Jos konkurssipesä sellaisen summan hyväksyy, asiakkaan kannattaisi lähtökohtaisesti hyväksyä. Tuomioistuimessa korvaus voi olla olennaisesti pienempikin tai sitä ei saa lainkaan.

Tässä tapauksessa kävi kuitenkin niin, että asiakkaan vaade menesty kahdessa eri oikeusasteessa. Eri asia on se, pystyykö Vastaamon konkurssipesä maksamaan korvauksia.

 STT kertoi maaliskuussa, että ainakin 1 200 uhria oli tehnyt sovintosopimuksen Kivimäen kanssa.

Kivimäki tuomittiin Helsingin käräjäoikeudessa kuuden vuoden ja kolmen kuukauden vankeusrangaistukseen törkeästä tietomurrosta, törkeän kiristyksen yrityksestä, 9 231 törkeästä yksityiselämää loukkaavan tiedon levittämisestä, 20 745 törkeän kiristyksen yrityksestä ja 20 törkeästä kiristyksestä.

Vastaamon ex-toimitusjohtaja Ville Tapio puolestaan tuomittiin kolmen kuukauden ehdolliseen vankeuteen tietosuojarikoksesta. Tapio ja syyttäjä valittivat tuomiosta, ja asiaa käsitellään hovioikeudessa ensi vuoden toukokuussa.]]></description>
		<content:encoded><![CDATA[<p>Nainen haastoi Vastaamon oikeuteen yksin – Voitti nyt tuntuvat korvaukset<br />
Helsingin hovioikeus on vahvistanut Vastaamon asiakkaan tuhansien eurojen arvoiset kärsimyskorvaukset.<br />
<a href="https://www.iltalehti.fi/digiuutiset/a/acb89343-c75b-4088-8a64-682ead2ad197" rel="nofollow">https://www.iltalehti.fi/digiuutiset/a/acb89343-c75b-4088-8a64-682ead2ad197</a></p>
<p>Psykoterapiakeskus Vastaamon tietomurron aiheuttamasta oikeuskäsittelyjen vyyhdistä on saatu yksi päätös Helsingin hovioikeudesta.</p>
<p>Tuoreella tuomiollaan hovioikeus piti voimassa Helsingin käräjäoikeuden tuomion, jossa Vastaamo määrättiin maksamaan 7 000 euron kärsimyskorvaus asiakkaalleen. Vastaamo on itse katsonut, että suurin mahdollinen korvaussumma olisi 2 500 euroa. Tällä summalla Vastaamon konkurssipesä on myös tehnyt sovintoesityksiä entisille asiakkailleen, jotka vaativat siltä korvauksia.</p>
<p>Vastaamon asiakkaana kaksi kertaa psykiatrilla asioinut nainen nosti kanteen Vastaamoa vastaan jo vuoden 2020 marraskuussa. Käsittely eteni hitaasti. Sen aikana Vastaamo ehti mennä konkurssiin ja toisaalta käräjäoikeus odottaa, että hallinto-oikeus sai käsiteltyä tietosuojeluvaltuutetun päätöksestä tehdyn valituksen.</p>
<p>Nainen vaati Vastaamolta 20 000 euroa sekä oikeudenkäyntikulujaan.</p>
<p>Törkeän huolimatonta</p>
<p>Vastaamon konkurssipesä piti vaatimusta liian suurena. Sen mukaan suurin mahdollinen korvaussumma olisi 2 500 euroa. Konkurssipesä perusteli vaatimustaan Henkilövahinkoasiain neuvottelukunnan suosituksilla, joissa on määritelty korvaussummia inhimillisestä kärsimyksestä.</p>
<p>Tietomurrot tapahtuivat talvella 2018–2019, mutta nainen sai kuulla asiasta Vastaamolta vasta 2020 lokakuussa. Vastaamo ei ilmoittanut murrosta myöskään tietosuojavaltuutetulle, vaikka näin olisi tietosuoja-asetuksen mukaan toimittava.</p>
<p>Tietosuojavaltuutettu antoikin tapauksesta päätöksen, jossa se katsoi, että Vastaamon henkilötietojen käsittelyssä oli tapahtunut tietoturvaloukkaus, potilastietosuojajärjestelmät oli puutteellisesti suojattu ja lisäksi, että Vastaamo laiminlöi velvollisuutensa ilmoittaa murrosta. Päätöksen mukaan Vastaamon tietosuoja-asetuksen rikkomiset olivat erittäin vakavia. Vastaamo oli toiminut törkeän huolimattomasti.</p>
<p>Maksettavaa yli 10 000</p>
<p>Käräjäoikeus katsoi sopivaksi korvaussummaksi 7 000 euroa ja määräsi Vastaamon ja myöhemmin konkurssipesän korvaamaan noin 6 500 euron oikeudenkäyntikulut.</p>
<p>Konkurssipesä valitti hovioikeuteen, mutta valitus ei menestynyt. Helsingin hovioikeus piti tuoreella päätöksellään korvaussumman voimassa. Päätöksestä voi yrittää valittaa vielä Korkeimpaan oikeuteen, jos se myöntää valitusluvan.</p>
<p>Konkurssipesä määrättiin siis maksamaan huomattavasti suurempi korvaus kuin mitä se on sovinnoissaan tarjonnut. Esimerkiksi Ylen vuonna 2021 haastattelema julkisoikeuden professori Tomi Voutilainen totesi, että 2 500 euroa olisi varsin hyvä tarjous.</p>
<p>– Jos konkurssipesä sellaisen summan hyväksyy, asiakkaan kannattaisi lähtökohtaisesti hyväksyä. Tuomioistuimessa korvaus voi olla olennaisesti pienempikin tai sitä ei saa lainkaan.</p>
<p>Tässä tapauksessa kävi kuitenkin niin, että asiakkaan vaade menesty kahdessa eri oikeusasteessa. Eri asia on se, pystyykö Vastaamon konkurssipesä maksamaan korvauksia.</p>
<p> STT kertoi maaliskuussa, että ainakin 1 200 uhria oli tehnyt sovintosopimuksen Kivimäen kanssa.</p>
<p>Kivimäki tuomittiin Helsingin käräjäoikeudessa kuuden vuoden ja kolmen kuukauden vankeusrangaistukseen törkeästä tietomurrosta, törkeän kiristyksen yrityksestä, 9 231 törkeästä yksityiselämää loukkaavan tiedon levittämisestä, 20 745 törkeän kiristyksen yrityksestä ja 20 törkeästä kiristyksestä.</p>
<p>Vastaamon ex-toimitusjohtaja Ville Tapio puolestaan tuomittiin kolmen kuukauden ehdolliseen vankeuteen tietosuojarikoksesta. Tapio ja syyttäjä valittivat tuomiosta, ja asiaa käsitellään hovioikeudessa ensi vuoden toukokuussa.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tomi Engdahl</title>
		<link>https://www.epanorama.net/blog/2020/10/26/vastaamo-breach/comment-page-6/#comment-1828773</link>
		<dc:creator><![CDATA[Tomi Engdahl]]></dc:creator>
		<pubDate>Tue, 28 May 2024 07:29:50 +0000</pubDate>
		<guid isPermaLink="false">https://www.epanorama.net/blog/?p=187008#comment-1828773</guid>
		<description><![CDATA[https://www.linkedin.com/pulse/tietoturvan-luotettava-j%25C3%25A4rjest%25C3%25A4minen-vaatii-parempaa-vastuiden-tapio-ow4hf/?trackingId=I0Q4xCDETqOnEyD2Pj4qTg%3D%3D]]></description>
		<content:encoded><![CDATA[<p><a href="https://www.linkedin.com/pulse/tietoturvan-luotettava-j%25C3%25A4rjest%25C3%25A4minen-vaatii-parempaa-vastuiden-tapio-ow4hf/?trackingId=I0Q4xCDETqOnEyD2Pj4qTg%3D%3D" rel="nofollow">https://www.linkedin.com/pulse/tietoturvan-luotettava-j%25C3%25A4rjest%25C3%25A4minen-vaatii-parempaa-vastuiden-tapio-ow4hf/?trackingId=I0Q4xCDETqOnEyD2Pj4qTg%3D%3D</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tomi Engdahl</title>
		<link>https://www.epanorama.net/blog/2020/10/26/vastaamo-breach/comment-page-6/#comment-1828772</link>
		<dc:creator><![CDATA[Tomi Engdahl]]></dc:creator>
		<pubDate>Tue, 28 May 2024 07:29:31 +0000</pubDate>
		<guid isPermaLink="false">https://www.epanorama.net/blog/?p=187008#comment-1828772</guid>
		<description><![CDATA[Vastaamon ex-toimitusjohtaja vierittää tietomurroissa vastuuta työntekijöille – Vika harvemmin johdossa
Vastaamon entisen toimitusjohtajan mukaan johtajilta odotetaan tietoturvan suhteen kohtuuttomia.
https://www.iltalehti.fi/digiuutiset/a/2fbfbe15-e31e-4618-97ab-f6d0c25bbaa3

Psykoterapiakeskus Vastaamon entinen toimitusjohtaja Ville Tapio jakaa näkemyksiään tietoturvan järjestämisestä sosiaalisen median alusta Linkedinissä.

Mitä kysymyksiä Helsingin kaupungin tietomurron pitäisi herättää tietoturvan toteutuksen vastuista ja velvollisuuksista? Perustelen LindkedIn-artikkelissani Helsingin tapausta esimerkkinä käyttäen, miksi tietoturvan luotettava järjestäminen vaatii parempaa sääntelyä. 

“Tietoturvaa voi monessa toiminnassa verrata merkitykseltään ja vaativuudeltaan kirjanpitoon. Ylimmällä johdolla voi tyypillisesti olla vain rajalliset tiedot ja taidot sekä kirjanpidosta että tietoturvasta, mikä korostaa luottamussuhteen merkitystä toteuttaviin asiantuntijoihin. Kirjanpidon toteutuksen vastuista ja velvollisuuksista on selkeä sääntely. Vastaava sääntely tarvitaan myös tietoturvan luotettavaan järjestämiseen.”

Tekstissään Tapio kirjoittaa, että organisaatioiden johtajiin kohdistuu kohtuuttomia vastuita tietoturvan järjestämisestä. Hänen mielestään johtajat eivät voi valvoa tietoturvan toteutusta teknisten yksityiskohtien tasolla.

Tapion mukaan tietomurrot johtuvat yleensä työntekijöiden virheistä, eivät johdon toiminnasta.]]></description>
		<content:encoded><![CDATA[<p>Vastaamon ex-toimitusjohtaja vierittää tietomurroissa vastuuta työntekijöille – Vika harvemmin johdossa<br />
Vastaamon entisen toimitusjohtajan mukaan johtajilta odotetaan tietoturvan suhteen kohtuuttomia.<br />
<a href="https://www.iltalehti.fi/digiuutiset/a/2fbfbe15-e31e-4618-97ab-f6d0c25bbaa3" rel="nofollow">https://www.iltalehti.fi/digiuutiset/a/2fbfbe15-e31e-4618-97ab-f6d0c25bbaa3</a></p>
<p>Psykoterapiakeskus Vastaamon entinen toimitusjohtaja Ville Tapio jakaa näkemyksiään tietoturvan järjestämisestä sosiaalisen median alusta Linkedinissä.</p>
<p>Mitä kysymyksiä Helsingin kaupungin tietomurron pitäisi herättää tietoturvan toteutuksen vastuista ja velvollisuuksista? Perustelen LindkedIn-artikkelissani Helsingin tapausta esimerkkinä käyttäen, miksi tietoturvan luotettava järjestäminen vaatii parempaa sääntelyä. </p>
<p>“Tietoturvaa voi monessa toiminnassa verrata merkitykseltään ja vaativuudeltaan kirjanpitoon. Ylimmällä johdolla voi tyypillisesti olla vain rajalliset tiedot ja taidot sekä kirjanpidosta että tietoturvasta, mikä korostaa luottamussuhteen merkitystä toteuttaviin asiantuntijoihin. Kirjanpidon toteutuksen vastuista ja velvollisuuksista on selkeä sääntely. Vastaava sääntely tarvitaan myös tietoturvan luotettavaan järjestämiseen.”</p>
<p>Tekstissään Tapio kirjoittaa, että organisaatioiden johtajiin kohdistuu kohtuuttomia vastuita tietoturvan järjestämisestä. Hänen mielestään johtajat eivät voi valvoa tietoturvan toteutusta teknisten yksityiskohtien tasolla.</p>
<p>Tapion mukaan tietomurrot johtuvat yleensä työntekijöiden virheistä, eivät johdon toiminnasta.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tomi Engdahl</title>
		<link>https://www.epanorama.net/blog/2020/10/26/vastaamo-breach/comment-page-6/#comment-1826617</link>
		<dc:creator><![CDATA[Tomi Engdahl]]></dc:creator>
		<pubDate>Tue, 30 Apr 2024 11:28:42 +0000</pubDate>
		<guid isPermaLink="false">https://www.epanorama.net/blog/?p=187008#comment-1826617</guid>
		<description><![CDATA[Aleksanteri Kivimäelle tuomio
Vastaamo-tietomurrosta ja kiristyksestä epäilty Kivimäki tuomittiin vankeuteen.
https://www.iltalehti.fi/kotimaa/a/78fc37b7-7caa-4799-9144-fe7e9ca8b4b4

Länsi-Uudenmaan käräjäoikeus on tuominnut Aleksanteri Tomminpoika Kivimäen, 26, vankeuteen kuudeksi vuodeksi ja kolmeksi kuukaudeksi.

Tuomio tuli törkeästä tietomurrosta, törkeän kiristyksen yrityksestä, 9 231 törkeästä yksityiselämää loukkaavan tiedon levittämisestä, 20 745 törkeän kiristyksen yrityksestä ja 20 törkeästä kiristyksestä.

Teot tapahtuivat vuosien 2018–2020 aikana.

Käräjäoikeus ei hylännyt syyttäjien syytettä miltään osin. Ainoastaan rangaistuksen se määräsi lievemmäksi kuin mitä syyttäjä vaati.]]></description>
		<content:encoded><![CDATA[<p>Aleksanteri Kivimäelle tuomio<br />
Vastaamo-tietomurrosta ja kiristyksestä epäilty Kivimäki tuomittiin vankeuteen.<br />
<a href="https://www.iltalehti.fi/kotimaa/a/78fc37b7-7caa-4799-9144-fe7e9ca8b4b4" rel="nofollow">https://www.iltalehti.fi/kotimaa/a/78fc37b7-7caa-4799-9144-fe7e9ca8b4b4</a></p>
<p>Länsi-Uudenmaan käräjäoikeus on tuominnut Aleksanteri Tomminpoika Kivimäen, 26, vankeuteen kuudeksi vuodeksi ja kolmeksi kuukaudeksi.</p>
<p>Tuomio tuli törkeästä tietomurrosta, törkeän kiristyksen yrityksestä, 9 231 törkeästä yksityiselämää loukkaavan tiedon levittämisestä, 20 745 törkeän kiristyksen yrityksestä ja 20 törkeästä kiristyksestä.</p>
<p>Teot tapahtuivat vuosien 2018–2020 aikana.</p>
<p>Käräjäoikeus ei hylännyt syyttäjien syytettä miltään osin. Ainoastaan rangaistuksen se määräsi lievemmäksi kuin mitä syyttäjä vaati.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
