Tietoturva-asiantuntija ja valkohattuhakkeri Benjamin Särkkä kertoo tietoturvamenetelmistä
MTV:n Uutisaamussa 8.6.2022. Särkän mukaan tietojärjestelmien turvallisuustilannetta ja tietosuojaa pitää varmentaa ja seurata aktiivisesti, ja tähän on olemassa erilliset hyvin toimivat menetelmät. Jos oikein ymmärsin Särkkää, niin yrityksen toimitusjohtaja on vastuussa siitä, että hänen yrityksessään on käytössä kaikki tietoturvaa ja tietosuojaa varmistavat osatekijät.
Huolimatta siitä, kuka on ollut vastuussa turvallisuudesta, olisi tietoturva pitänyt Särkän mukaan yhtä lailla validoida, eli todentaa järjestelmien toimivuus.
– Siihen löytyy erilaisia mekanismeja eri turvallisuustoimijoilta.
Psykoterapiakeskus Vastaamon entinen toimitusjohtaja Ville Tapio puolestaan sanoo
MTV Uutisten haastattelussa, että hänellä ei ole ollut mitään tekemistä yrityksen tietojärjestelmien tai tietoturvan kanssa. Hän ei koe olevansa vastuussa näistä asioista. Myöhemmin Tapio on täydentänyt vastuu-asiaa MTV Uutisille niin, että toimitusjohtajan vastuiden ulkoistaminen eroaa terveyspalveluyrityksessä tavanomaisista yrityksistä. MTV:n toimittaja on täydentänyt uutistekstiä myös näin: "Lain mukaan vastuussa potilasrekisterin ylläpitämisestä pitää olla terveydenhuollon ammattihenkilö (Vastaamon tapauksessa hallintotyöhön koulutettu psykiatrian erikoislääkäri)."
– Toimitusjohtaja ei terveyspalveluyrityksessä ole terveydenhuollon palveluista vastaavalle johtajalle lakisääteisesti kuuluvissa tehtävissä samalla tavalla yläpuolella kuin olisi sääntelemättömällä alalla, Tapio jatkaa.
Hmm... Voisiko olla niin, että psykoterapia-alalla tilanne on laajemminkin se, että siellä kaikilla toimijoilla ei ole harmainta aavistustakaan, miksi potilastietojärjestelmien tietoturvaa ja tietosuojaa on varmennettava, ja miksi potilastietoihin liittyy käyttötarkoituksensa mukaisia tietosuoja- ja tietoturvavaatimuksia. (Valviran sivustolta lisätiedot käyttötarkoituksen mukaisista tietoturvavaatimuksista.) Vastaamo nimittäin ei ole ainut psykoterapiapaikka, jossa lain noudattaminen käytännössä potilastietorekisteriin liittyvien vaatimusten kohdalla on vähän niin kuin "ei koske meitä" -juttu. Tiedossa on sellainenkin yksityissektorilla toimiva psykoterapiayksikkö, jossa vastaanottava psykoterapeutti, psykiatrian erikoislääkäri ei ole pitänyt ollenkaan lain vaatimusten mukaista potilastietorekisteriä. Ei, vaikka on tehnyt psykoterapiapotilailleen terapiaistunnoissa diagnooseja, joihin on määrännyt vahvoja lääkityksiä, sekä laatinut viranomaisille lääkärinlausuntoja suosittelemiinsa omiin Kelan kuntoutuspsykoterapioihinsa ja vastaanottopaikkansa kollegoiden antamiin Kelan kuntoutuspsykoterapioihin. Sittemmin on selvinnyt tämän psykoterapeutti-psykiatrin ”suoralla viivalla” kirjoittamien käyntimuistiinpanojen useita vuosia jälkeenpäin puhtaaksikirjoitetuista osista, että mitä ilmeisemmin psykoterapeutti on käyttänyt psykoterapiaistunnoissa menetelmiä, joilla on painostanut psykoterapiapotilastaan/-laitaan käyttämään määräämiään lääkityksiä. Juhlapyhien aikaan psykoterapeutille ja psykoterapiapaikalle annettujen postikorttien lukumäärä on kirjattu käyntimuistiinpanoihin, mutta tekemiinsä diagnooseihin ja lääkemääräyksiin ei käyntimuistiinpanoista löydy yhtäkään lääketieteellistä perustelua.
.
.
Valvonta-asiat hallitsevat ammattilaiset käsittävät kyllä, että Vastaamossa ei ole omavalvonta toiminut kuten lait vaativat, ja siksi potilaiden turvallisuus on vaarantunut eri tavoin.
Mutta mitä enemmän tietoa tihkuu psykoterapia-alasta laajemminkin, niin sitä enemmän myös alkaa vaikuttaa siltä, että koko psykoterapia-ala on haavoittuneita potilaita hyväksikäyttävien, löyhämoraalisten toimijoiden temmellyskenttä.
Psykoterapia-alalla vallalla oleva leväperäinen asenne lakeja kohtaan, kollegoiden virheiden pimittely sekä potilaiden ja heidän omaistensa erikoinen syyllistäminen tarkoittaa käytännössä sitä, että nämä alan toimijat ovat juuri niitä terveydenhuollon hirviöitä, jotka toistuvilla virheillään ja tavaksi muodostuneilla laiminlyönneillään ovat aiheuttaneet sanoin kuvaamatonta kärsimystä monille monille monille potilaille ja heidän omaisilleen.
Psykoterapia-ala on ihan itse saattanut kaikkien psykoterapia-alalla toimivien uskottavuuden vaakalaudalle. Vastaamo ei ole alan ainut pimeä luola. Vaikka alan sisällä näin nyt mielellään luullaan, ja sitä kuvaa ulospäin annetaan - sattuneista syistä.
Vaikka psykoterapia-alan viranomaisvalvonta on ollut pelkkää papereiden pyörittelyä vuosikymmenet, niin nämä omavalvonnasta vastuussa olevat toimijat ovat ensisijaisesti valvontavastuullisia.
-
edit. lisätty muutamia lauseista pois jääneitä sanoja.