Psykoterapiakeskus Vastaamon tietomurto - nyt oikeuskäsittelyssä

Otsikon mukaisesti. Myös onnettomuudet pienistä suuriin. Pohjustamattomat keskustelunavaukset.
guilty
Scooby-Doo
Viestit: 22
Liittynyt: To Loka 22, 2020 6:34 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja guilty »

Gunvald83 kirjoitti: Su Loka 25, 2020 8:44 pm Naurattaa myös se että häkeä lukuunottamatta(en ottanut häkeen siis yhteyttä) poliisilaitokset on viikonloppuisin kiinni:D:D. Naurettavaa. Sillonhan niitä rikoksia vasta tehdäänkin.

Meen nyt jatkamaan ja hakkaamaan päätä seinään. Oli pakko purkaa tää kaikki tänne.
Minnekään muualle kun ei pääse läpi. Jonottanu kaikkialle sen 20 min ennen kun luovuttanu.
Sama. Olen nyt 20 minuuttia jonottanut Vastaamon kriisipuhelimeen. Ei ole hissimusaa, vaan ääni, joka sanoo että kiitos soitosta jne jne.....vastaamme puheluunne mahdolisimman pian. Sen jälkeen tuuttaa kuin kukaan ei vastaisi puhelimeen, sitten puhelu siirtyy toiseen vaihteeseen, samat tuuttaukset, sitten kolmanteen vaihteeseen, samat tuuttaukset, ja sitten taas alkuun. Kiitos soitostanne....

Tuntuis siltä, ettei siellä ole ketään. Kaikki lähteneet vittuun kun ihmiset itkee tappavansa ittensä, eikä oo sitten antaa mitään vastauksia...

Mulla olis kaksi asiaa, jotka haluaisin tietää. Poliisi ei vastaa, tiedotustilaisuudessa ei kerrottu, Vastaamosta ei saa tietoa, ei tullut edes kuittausta rekisteritietojen tarkistuspyynnön vastaanottamisesta, vaikka sen oikeaan osoitteeseen lähetin. Eli ne kaksi asiaa:

1. Mitä mun potilaskertomuksessa on? Mun pitäis saada tietää se heti, että tietäisin varautua tulevaan.
2. Milloin mun potilaskertomus julkaistaan tor-verkossa? Jonkun tahon (poliisi?vastaamon perustama hakkerityöryhmä?valkohattujengi?) pitäisi kertoa se mulle. Ei voi olla liian vaikeaa poliisille pistää meiliä ihmiselle, jonka sähköpostiosoite ja nimi ja osoite ja sotu on samassa paketissa potilaskertomuksen kanssa. Ja lähettää sitä potilaskertomusta samalla, jos se kerran on kaikkien muidenkin luettavissa kun minun itse. Ei oletus voi olla, että ainoa tapa olisi että minä, rikoksen uhri, joudun seulomaan toisten ihmisten potilaskertomusten joukosta omaani, ja samalla nähdä muiden uhrien tietoja. Vai onko se oikeasti näin?

Vastaamon sivuilla vastataan tohon mun ensimmäiseen kysymykseen että:

"Teemme myös jatkuvasti uusia järjestelyjä uhreille tarvittavan tuen lisäämiseksi. Tiedotamme niistä välittömästi, kun järjestelyt etenevät.
Vastaamme luonnollisesti lain ja säännösten puitteissa kaikkiin saamiimme potilastietoihin liittyviin tietopyyntöihin, joita on ymmärrettävästi tullut suuri määrä. Prosessi on asian vaatimasta huolellisuudesta johtuen hidas, mutta selvitämme kaikkia mahdollisia keinoja nopeuttaa prosessia."

Tulee uneton yö.
Harmaasusi
Hercule Poirotin viikset
Viestit: 108
Liittynyt: Pe Marras 17, 2017 11:50 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Harmaasusi »

https://www.tietovuodot.fi/

Menkää tonne kaikki, myös joita asia ei suoraan koske.
Tämä on hyvis-nörttipiireistä tullut viesti:
"Kaikkien kannattaa tehdä tää kysely. Koska jos olis hakkeri joka seuraisi jollakin tavalla sitä että mistä sähköpostiosoitteista on kysely tehty, niin silloin ei voi päätellä että okei tää ihminen on vastaamon asiakas kun on kysynyt, kun kaikki muutkin tekee."

https://eioototta.fi/vastaamo-kiristyks ... UWX8O3RlZ0
Hermione
Alibin Kestotilaaja
Viestit: 5042
Liittynyt: Ma Kesä 22, 2020 6:38 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Hermione »

Tämä menee oudoksi.

Sain sähköpostin Vastaamolta. Siinä sanotaan mm.
Tämänhetkisen tietomme mukaan luottamuksellisia asiakastietoja, jotka liittyvät tämän sähköpostiosoitteen omistajaan, on joutunut tietoturvaloukkauksen kohteeksi. Emme tiedä yksittäisen rekisteröidyn osalta, onko murron yhteydessä hankittuja tietoja levitetty tai käytetty, tai missä laajuudessa.
Tässä outoa on se, että en ole ollut, ole tällä hetkellä enkä tule olemaan Vastaamon asiakas. Silti heidän tietokannassaan on ollut ainakin minun henkilökohtainen sähköpostiosoitteeni. En vielä tiedä, mitä muuta tietoa siellä voi olla minusta. Mutta Vastaamosta tein rikosilmoituksen.
Saaris
Harjunpää
Viestit: 306
Liittynyt: La Helmi 06, 2016 12:21 am

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Saaris »

Guilty: Melko suurella todennäköisydellä tietojasi ei julkaista koskaan. Jos siellä on nyt 300 potilaskertomusta, ja niitä on kaiken kaikkiaan nelisenkymmentätuhatta, niin todennäköisyys on aika pieni että juuri sinun kertomuksesi olisi julkaistujen joukossa. Enkä myöskään usko että tekijä ehtii julkaista niistä enää montaa ennen kuin hän joko jää kiinni tai ottaa jalat alleen.

Julkaistut kertomukset ovat kaiken lisäksi Tor-verkossa. Sinne eivät tavalliset ihmiset eksy, joten vaikka tietosi olisivatkin siellä niin on epätodennäköistä että kukaan tuntemasi ihminen lukisi niitä.
Harmaasusi
Hercule Poirotin viikset
Viestit: 108
Liittynyt: Pe Marras 17, 2017 11:50 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Harmaasusi »

Saaris kirjoitti: Su Loka 25, 2020 9:33 pm Julkaistut kertomukset ovat kaiken lisäksi Tor-verkossa. Sinne eivät tavalliset ihmiset eksy
Minä eksyin koska halusin nähdä onko minun tai läheiseni tiedot siellä ja olen todellakin kaikkea muuta kuin joku pimeässä häsläävä hakkerinörtti. Onneksi nyt asian voi tarkastaa helpomminkin, ks. edellinen postaukseni.
Avatar
Lassie
Jessica Fletcher
Viestit: 3045
Liittynyt: Ma Syys 14, 2015 10:10 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Lassie »

Tähän aikaan on ilmeisesti 2 paikkaa, joihin voi soittaa, mutta voivat olla tukossa (ei tietoa) :
Suomen Punaisen Ristin auttava puhelin on auki sunnuntaina klo 15–21 numerossa 0800 100 200. Auttava puhelin on tarkoitettu kriisiavuksi tietomurrosta kärsiville asiakkaille. Maanantaista lähtien puhelimeen voi soittaa klo 9–21. SPR
Myös esimerkiksi Valtakunnallinen kriisipuhelin päivystää ympäri vuorokauden numerossa 09 2525 0111.
Tämä koskettaa tuhansia ihmisiä, hätää ja epätietoisuutta on paljon. Ehkäpä myös kirkon olisi tullut ottaa yhteys valtamedian kanaviin ja kertoa, että heille voi soittaa seuraaviin numeroihin ja he auttavat hädänhetkisiä henkisen tuen ja kuuntelemisen ja juttelemisen välityksellä. Etenkin jos kaikilla ei ole muita olkapäitä missään. Kirkko ei voi tarjota sitä enintä tietopuolista yms apua, mitä tietomurron kohteet tarvitsisivat kysymyksiin mutta kirkko on periaatteessa lähimmäisiä/ihmisiä varten. Olisi hyvä ojentaa käsi kansalle.

Poliisilaitos olisi voinut perustaa jonkin erillisen linjan viikonloppua varten.

Hyödyllinen linkki : https://www.riku.fi/toimi-nain-jos-tiet ... -verkkoon/

Toivottavasti tämä ennennäkemätön kansallisen tason kyberterrorismi laittaa tahot miettimään ja tekemään jatkoon ennaltaehkäiseviä linjauksia ja määräyksiä systeemien tasolle ja vyyhtiin liittyvien lakien uusiksi tekemisiä.

Esimerkiksi tarvittaisiinko poikkeuksellinen uusimismahdollisuus henkilötunnuksiin äärimmäisen rikollisuuden varalta.
Tarvittaisiinko tietomurtamisen sääntelyyn vaikuttavampaa tehokkuutta ja ajantasaisia lainkohtia, joissa mentäisiin kyberterrorismiin asti ja sitä vastaten seuraamukset olisivat asianmukaiset. Tekijä (t) eivät välttämättä edes lähtisi yrittämään, jos pahimmillaan vuosikymmenissä menisi seuraamukset - tosin ongelmana tälllöin suhteutus muihin rikoslajeihin, kun hengen ja terveyden rikoksistakaan saa paljoa mitään.
☀︎☾✧☄︎☙○➣❊
Y-boksista: Vain 100% ystävät. Old school heart on. Ei paskaa, fake ass toimintaa, tietojenkalastamisia, piirien pyörintää, testaamisia, huvipuistokokemuksen hakemista tai vääriä motiiveja.
URSA
James Bond (David Niven)
Viestit: 11398
Liittynyt: Pe Loka 25, 2013 6:57 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja URSA »

Onkohan Hermionen saama sähköposti oikeasti Vastaamolta? Kyse voi olla pelkästä huijauksesta tai lapsellisesta kiusanteosta. Valitettavasti asian saama julkisuus saa todennäköisesti myös idiootteja liikkeelle. Näyttikö lähettäjän osoite aidolta?

Mielestäni uhreille ei voi tässä vaiheessa valitettavasti luvata, mitä tulee tai ei tule tapahtumaan. Tilanne on niin uudenlainen. Nyt kannattaa yrittää vain olla tulematta kaiken lisäksi huijatuksi henkilötietojen vuodon takia.

Ghost hunting kirjoitti: Su Loka 25, 2020 8:18 pm Väärällä puolella olevia, yhteiskuntaan katkeroituneita tietotruva kommari-nörttejä on meillä ihan omasta takaakin ihan riittävästi.
Olen nähnyt muutaman suomalaisnörtin ja kukaan heistä ei olisi vain kohauttanut olkiaan ajatukselle, että saattaa ajaa jonkun itsemurhaan tai pilata alaikäisen lapsen elämän. Tai no ehkä yksi, mutta se on laitoksessa jos on edes elossa. Aika harva nörtti on oikeasti häiriintynyt. Tuo on vähän sellainen amerikkalainen stereotypia.
Avatar
Tarkastaja Levisi
Angus MacGyver
Viestit: 6700
Liittynyt: La Heinä 18, 2020 4:44 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Tarkastaja Levisi »

https://www.is.fi/taloussanomat/art-2000006699437.html

Tällainen yritys on tietomurron kohteeksi joutunut Vastaamo

Kasvua, kansainvälistymisaikeita ja lainsäädännöllisesti heikosti valvottu B-luokan tietojärjestelmä.

25.10.2020 20:10

MILLAINEN yhtiö on vakavan tietomurron kohteeksi joutunut psykoterapiapalveluiden tarjoaja Vastaamo? Miksi juuri se joutui hyökkäyksen kohteeksi?

Vastaamo on kasvanut erittäin voimakkaasti viime vuosina, ja se on yksi suurimmista ketjuuntuneista alan palveluntarjoajista maassa. Vastaamo on myös yksi Kelan suurista yhteistyökumppaneista.

Sen toiminta nojaa vahvasti digitaalisiin palveluihin, joissa asiakasmäärät ovat isoja.

Vastaamolla on toimipaikkoja parissakymmenessä kaupungissa eri puolilla maata. Se tarjoaa psykoterapia- ja psykiatrian palveluita, myös verkko- ja videovälitteisinä.

Ainakin edellä mainituista syistä Vastaamo on ollut tuhoisa kohde tietomurrolle.

B-luokan tietojärjestelmä

Vastaamo on Valviran hyväksymä ja valvoma palveluntuottaja.

Sen tietojärjestelmä kuuluu laissa säädeltyyn niin sanottuun B-luokan järjestelmiin, joille laki ei edellytä ulkopuolista tietoturvallisuuden arviointia.

Vastaamon itsensä kehittämä potilastietojärjestelmä kuuluu yhtenä 260:een sosiaali- ja terveydenhuollon tietojärjestelmistä, joiden tietoturvallisuutta viranomaiset valvovat vain jos on erityistä syytä epäillä ongelmia tai palveluntarjoaja sitä pyytää.

Näiden valvonta on Valviran mukaan hyvin vähäistä resurssiongelmien takia.

– Ne [B-luokan järjestelmät] ovat meille asiakastietolain perusteella rekisteröityjä potilastietojärjestelmiä, jotka voivat olla ostettuja kaupallisia tuotteita tai yrityksen itsensä valmistamia, Valviran terveydenhuollon valvontaosaston yli-insinööri Antti Härkönen kertoo.

Järjestelmän valmistaja vastaa itse vaatimusten täyttymisestä. Härkönen arvioi, että Vastaamo on potilasmääriltään B-luokan tietojärjestelmien sarjassa suurimpiin kuuluvia yrityksiä.
B-luokan järjestelmälle ei ole tehty ulkopuolisen tahon ennakkoarviointia tai sertifiointia, kuten asiakastietolain perusteella A-luokkaan kuuluvilla järjestelmillä.

A-luokka on sen sijaan liitetty valtakunnalliseen terveystietojen Kanta-palveluun, ja sen piiriin kuuluville järjestelmille on tehty tietoturva-arvioinnin lisäksi Kelan Kanta-yhteistestaus.

Lisäksi Terveyden ja hyvinvoinnin laitos antaa tarkentavia määräyksiä järjestelmille, mutta nämäkin lähinnä A-luokalle.

– B-luokan järjestelmille ei ole mitään yksityiskohtaisia vaatimuslistoja. Yleisiä velvoitteita tulee potilasasiakirja-asetuksesta, joissa edellytetään huolellisuutta asiakirjojen käsittelyyn, Härkönen kertoo.

Valvira on pyytänyt Vastaamolta selvitystä, mitä se aikoo tehdä vastaavien tietomurtojen estämiseksi. Tuhopalo vasta roihuaa eikä tekijästä ole tietoa, mutta jo nyt tapauksessa voidaan nähdä myös lainsäädännön heikkous.

– Kyllä varmasti jonkinlaista ennakkosertifiointia ja vaatimuksia tulisi jatkossa olla.

Härkönen ei vielä osaa arvioida Vastaamon tietojärjestelmän laatua.

– Joitakin oletuksia on ollut esimerkiksi heikoista salasanoista mutta ei varmaa tietoa. Keskusteluiden pohjalta vaikuttaa siltä, että ihan kaikki palvelimissa olevat ohjelmistoversiot eivät ole olleet ajan tasalla.

Taloussanomat ei tavoittanut Vastaamon johtoa.

Kasvua ja kansainvälisyyttä

Idea Vastaamo.fi-palvelusta syntyi vuonna 2008, kun Psykoterapiakeskus Vastaamon toimitusjohtaja Ville Tapio toimi konsulttina Sitran kuntaohjelmassa palvelusetelihankkeessa.

Tapiolla on taustaa yrittäjänä, ohjelmistokehittäjänä ja teknologiajohtajana digitaalisten palveluiden kehityksessä. Tapion rinnalla perustajiin kuuluu hänen äitinsä, psykoterapeutti Nina Tapio.

Vuonna 2015 yhtiössä työskenteli vajaat sata henkeä, viime vuonna jo 260. Pääosa henkilöstöstä toimii psykoterapeutteina, loput ovat psykiatrian erikoislääkäreitä tai muissa tehtävissä.

Vuonna 2016 liikevaihto oli 5,7 miljoonaa euroa, mutta viime vuonna jo 14 miljoonaa euroa. Käyttökate on ollut koko ajan positiivinen. Yhtiö kertoo sivuillaan, että sen omistajat maksavat veronsa Suomeen ja yli puolet voitoista menee ”yhteiskunnallisen hyvän tuottamiseen”.

Ville Tapion ja Nina Tapion palkat olivat 42 000 euroa vuonna 2018. Tilikauden voittoa kertyi vajaat 0,5 miljoonaa euroa, josta omistajille jaettiin osinkoa 75 000 euroa.

Tällä hetkellä Ville Tapio omistaa yhtiöstä Asiakastiedon mukaan 27 prosenttia, ja Nina Tapio kolme prosenttia. Pääomistaja on pääomasijoittaja Interan Rahasto II, joka osti Vastaamon enemmistön kesällä 2019.

Vuonna 2017 Ville Tapio kertoi Talouselämälle, että yrityksen ohjelmisto on rakennettu globaalien standardien mukaan.


Se luo mahdollisuudet toimia verkkopainotteisesti myös kansainvälisillä markkinoilla, mikä oli tavoitteena viiden vuoden sisällä.

Kela selvittää asiakkaidensa tilannetta

Psykoterapiakeskuksen tietomurto voi koskea mediatietojen mukaan jopa 30 000–40 000 asiakasta, mutta lukuja ei ole vahvistettu.

Tällä hetkellä Vastaamon eri psykoterapiakeskuksissa on yhtiön verkkosivujen mukaan yli 18 000 potilasta. Kela on hankkinut Vastaamosta palveluita vuodesta 2015 alkaen eri.

Kuluva vaativan lääkinnällisen kuntoutuksen psykoterapian enintään neljän vuoden pituinen hankintakausi alkoi 2018, ja siinä on sopimuksia on 19 kappaletta eri Vastaamo-keskuksiin.

Kelan etuuspäällikkö Tuula Ahlgren ei vielä arvioi, miten kohu vaikuttaa Kelan sopimuksiin.

– Me olemme pyytäneet heiltä selvitystä tapahtuneesta. Tarvitsemme tästä ilman muuta selvityksen, joka kuvaa heidän näkemystään tapahtuneesta ja siitä, mikä on Kelan asiakkaiden tilanne kokonaisuudessa.

Kelalla on ollut Vastaamossa kahdenlaisia asiakkaita: 113 niin sanottua vaativan lääkinnällisen kuntoutuksen asiakasta, jotka ovat olleet 13 eri sopimuksen piirissä tietomurron aikaan.

Huomattavasti laajempi Kelan tukea saaneiden asiakkaiden joukko on ollut Vastaamossa kuntoutuspsykoterapiassa. Tämän ryhmän kokoa Kela selvittää parhaillaan.

Ahlgrenin tiedossa ei ole, että Vastaamoa koskevaa kielteistä asiakaspalautetta tai yrityksen toimintatapoihin liittyviä ongelmia, olisi tullut Kelan tietoon tietomurtoa aiemmin.

Myös Ahlgren sanoo, että Vastaamo on kasvanut isoksi.

– Vastaamo on yksi ketjuuntuneista suurista palveluntuottajista valtakunnan tasolla.

KRP ilmoitti tiedotustilaisuudessa sunnuntaina, että se selvittää yhtenä haarana, onko yhtiö laiminlyönyt tietosuojaan liittyviä velvoitteitaan.

– Pelottaa, että asia vain paisuu, ja itse toivoisin että poliisi saisi jotain nopeasti aikaan, koska muuten tätä ei saada pysäytetyksi, Ahlgren sanoi.
– Touhumme eteni yhä pitemmälle, ja kun aloimme suoraan sanoen nussia lauteilla sylikkäin, Kari Tapio räjähti, Frederik muistelee kirjassa.
thinker2
Poliisikoira Rex
Viestit: 251
Liittynyt: Ma Elo 13, 2018 9:56 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja thinker2 »

Katselin tuossa Vastaamon terapeuttiluetteloa ympäri Suomen. Ei ole kyllä mitään merkittäviä guruja. Voi olla asian osaajia, mutta ei Suomen mielenterveystyön huippuosaajia yksikään. Eikö yksikään vastaanottoa pitänyt ole ihmetellyt ja kysellyt yrityksen tietosuoja-asioista? Mielenkiinnolla odotan sitä vaihetta, kun asiakkaat ovat saaneet omat potilaskertomuksensa luettavaksi. Olen 100 % varma, etteivät asiakkaat hyväksy heistä kirjoitettuja tekstejä. Valviran sivuilla on ohjeita potilastietojen kirjaamisista. Potilastekstit kaikki tuskin ovat näiden ohjeiden mukaisia.
guilty
Scooby-Doo
Viestit: 22
Liittynyt: To Loka 22, 2020 6:34 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja guilty »

Kiitos Harmaasusi tietovuodot.fi -linkistä. Mulle tuli itku silmään kun tein testin, tajutessani että tämän työkalun tehnyt psykologinörtti on ensimmäinen ihminen, joka konkreettisesti auttaa mua tässä asiassa - ja hänellä ei ole mitään yhteyttä Vastaamoon tai poliisiin. Henkisestä tuesta kiitos teille, tän ketjun ihmiset. Mä meen nyt nukkumaan.
Avatar
Lassie
Jessica Fletcher
Viestit: 3045
Liittynyt: Ma Syys 14, 2015 10:10 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Lassie »

URSA. Varteenotettava pointti, että vyyhti on avannut ovet myös laajemmalle huijaamiselle. Tosi valitettavaa.

Ja varmaan olet oikeassa siinä, että tietokone"nörtit" ovat yleisesti ottaen ok ihmisiä, vain marginaaliosa on pahasti häiriintynyttä. Yksinäisyys ei myöskään pistä samaan laariin. Kaikki me ollaan maailmassa yksin tänne tultu ja nykyään singleys on ihan in, maailma on vapaata. Tekijä tuskin kykenee rakastamaan, mutta se ei tarkoita etteivätkö muut tietokonetyypit kykenisi rakastamaan ja olemaan kunnolla. Mitä tekijästä sanotaan, ei koske kaikkia/ei ole yleistykseksi kaikkia tietokone"nörttejä" kohtaan. Ihmiset joilla on omasta mielestään epätoivoisia elämäntilanteita eivät kuitenkaan ryhdy tällaiseen kuin tekijä, eikä ulkopuolisuuskaan ole aina huono homma ollenkaan. Nähdään ns rikkaasti. Olen todistettavasti joskus aiemmin palstalla sanonut eri ketjussa "nörttiyttä" seksikkääksi. Että huom älkää lukeko herjanheittoani tekijää kohtaan yleistyksenä ollenkaan, halusin laittaa jotain koska tekijä kekkaloi muiden ihmisten kustannuksella. Piti vielä lisätä sinne, että hänellä on erektiohäiriö eikä kykene kuin "hehe":n sanomiseen menevään aikaan. Jälleen: ei yleistykseen.
☀︎☾✧☄︎☙○➣❊
Y-boksista: Vain 100% ystävät. Old school heart on. Ei paskaa, fake ass toimintaa, tietojenkalastamisia, piirien pyörintää, testaamisia, huvipuistokokemuksen hakemista tai vääriä motiiveja.
Avatar
Tarkastaja Levisi
Angus MacGyver
Viestit: 6700
Liittynyt: La Heinä 18, 2020 4:44 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Tarkastaja Levisi »

Tuo Vastaamon 'strategisten prioriteettien päivitys' on jotain aika karseaa hallituksen kokouksen pöytäkirjaksi.

Vastaamon perustajat saivat viime vuonna miljoonapotin – vuoden 2020 tärkeiden asioiden listalla oli ”IT Kotipesä kuntoon”

25.10.2020 20:21

Pääomasijoittaja Intera Partners osti viime kesänä enemmistön nopeasti kasvaneesta psykoterapiaketjusta, joka lupasi pysyä perheyrityksenä.

Nina ja Ville Tapio, äiti ja poika, omistivat vielä viime vuoden keväällä perustamansa yrityksen osakkeista 86 prosenttia. Loput Vastaamosta omisti isä, Perttu Tapio.

Tapiot tekivät kesällä 2019 sievoisen tilin, kun suomalaisiin ja ruotsalaisiin yrityksiin sijoittava Intera Partners osti enemmistön Vastaamon osakkeista. Intera omistaa nyt 71,25 prosenttia Vastaamosta. Ville ja Nina Tapio omistavat loput 28,75 prosenttia.

Ville Tapio on Vastaamon toimitusjohtaja.

Kauppahintaa ei julkistettu, mutta Tapion perhe sai osakkeistaan sievoisen summan.

Intera omistaa hankkimansa osakkeet holdingyhtiö PTK Hallinto Oy:n kautta, jonka taseessa on 10,5 miljoonan euron edestä omistuksia.

PTK Hallinto Oy omistaa kahden yhtiön osakkeita, joista toinen on Vastaamo, ja toinen vastaperustettu holdingyhtiö – johon Vastaamoa ollaan sulauttamassa konsernirakenteen yksinkertaistamiseksi.

Fuusiosuunnitelman mukaan Suomen ensimmäinen psykoterapiaketju jatkaa toimintaansa Vastaamon nimellä myös fuusion jälkeen.

Sijoittajana myös Suomen valtio
Intera Partners on sijoittanut Vastaamoon pääomarahaston kautta, jonka suurimmat sijoittajat ovat tanskalainen eläkejätti Industriens Pension, julkisen sektorin eläkkeitä Suomessa hoitava Keva sekä valtiovarainministeriön ohjauksessa ja valvonnassa oleva Valtion Eläkerahasto.

Industriens Pension ja Keva ovat mukana 40 miljoonan euron panostuksella, Valtion Eläkerahasto 30 miljoonalla eurolla.

Intera Fund III -nimiseen rahastoon ovat sijoittaneet myös eläkevakuutusyhtiöt Ilmarinen ja Elo, ruotsalainen eläkerahasto AP6 sekä Suomen valtion kokonaan omistama pääomasijoitusyhtiö Suomen Teollisuussijoitus Oy.

Intera kertoo etsivänsä sijoituskohteiksi suomalaisia ja ruotsalaisia yrityksiä, joiden liikevaihto on 10–200 miljoonaa euroa. Yhtiö kertoo keskittyvänsä yritysten kasvun vauhdittamiseen.

Tapiot vakuuttivat maaliskuussa 2017 Helsingin Sanomien haastattelussa, että Vastaamo jatkaa perheyrityksenä, eikä tarkoituksena ole kasvattaa yritystä.

Vastaamo on kasvattanut liikevaihtonsa viidessä vuodessa kolmesta miljoonasta eurosta lähes 14 miljoonaan euroon.

Viime vuonna yhtiö teki tappiota 429 000 euroa, mutta toissa vuonna voittoa kertyi 491 000 euroa ja vuotta aiemmin 432 000 euroa.

Vuosina 2014–2018 Vastaamo teki voittoa yhteensä 1,2 miljoonaa euroa.

Vuonna 2018 Vastaamo maksoi omistajilleen (Tapioille) osinkoa yhteensä 213 000 euroa.

Itse kehitetty tietojärjestelmä

Psykoterapiakeskus Vastaamo kertoi keskiviikkona joutuneensa tietomurron ja kiristyksen uhriksi. Tämänhetkisen tiedon mukaan tietomurron kohde oli yhtiön asiakasrekisteri marraskuussa 2018.

Myöhään lauantai-iltana Vastaamo tiedotti, että yhtiön järjestelmiin on tunkeuduttu myös toisen kerran. Toinen tietomurto sijoittuu marraskuun lopun 2018 ja maaliskuun 2019 väliseen aikaan.

– Tiedossamme ei ole, että tässä yhteydessä tietokanta olisi varastettu, mutta on mahdollista, että yksittäisiä tietoja on tarkasteltu tai kopioitu tuossa aikavälissä, kerrotaan Vastaamon tiedotteessa.

Vastaamon potilas- ja asiakastietojen tietosuojaselosteen mukaan hoidollista potilastietoa käsitellään vain Vastaamon potilastietojärjestelmässä, joka on yhtiön itsensä kehittämä.

Toimitusjohtaja Ville Tapio kertoi yhtiön kehittämästä potilastietojärjestelmästä Kauppalehdessä tammikuussa 2017.

– Olemme itse kehittäneet järjestelmän, jossa koko putki asiakashankinnasta ajanvarauksiin, resurssien hallintaan, laskutukseen ja raportointiin on digitalisoitu, Tapio kertoi lehdelle.

Tapio kertoi olevansa 5,6 miljoonan euron liikevaihdon edellisenä vuonna tehneen Vastaamon ainoa hallinnollinen henkilö.

”Kotipesä kuntoon”

Vastaamon hallituksen kokouspöytäkirja tammikuulta 2020 paljastaa, että yhtiön it-asiat eivät ole olleet kaikilta osin tip top -kunnossa, ja asia oli hallituksen tiedossa.

Hallituksen kokouksessa päätettiin yhtiön strategisista prioriteeteista ja tavoitteista vuodelle 2020. Tärkeiden asioiden listalla on neljäntenä ”IT Kotipesä kuntoon”.


Vastaamon hallituksen puheenjohtajan Tuomas Kahrin mukaan kirjauksessa ei ole mitään poikkeuksellista ja se koskee muun muassa mobiiliapplikaatiota, joka on ollut tarkoitus saada käyttöön tämän vuoden aikana.

Kahrin mukaan yhtiö on pyrkinyt kehittämään asiakkaiden palvelua parantavia järjestelmiä tänä vuonna.

– Olemme olleet tämäntyyppisissä asioissa isompia terveyspalvelualan toimijoita jäljessä ja niitä on pyritty laittamaan kuntoon, Kahri sanoo.

Kahrin mukaan pöytäkirjan kirjauksella viitataan yrityksen kaikkiin it-asioihin, mukaan lukien tietojärjestelmiin.

– Aina on tarkoitus päivittää kaikkia järjestelmiä. Siinä kirjauksessa ei ole mitään poikkeuksellista.

Kahri edustaa Vastaamon hallituksessa yhtiön pääomistajaa Intera Partnersia.

Iltalehti ei tavoittanut sunnuntaina Ville Tapiota ja Nina Tapiota kommentoimaan.

MARKO-OSKARI LEHTONEN
– Touhumme eteni yhä pitemmälle, ja kun aloimme suoraan sanoen nussia lauteilla sylikkäin, Kari Tapio räjähti, Frederik muistelee kirjassa.
Basilika
Poliisikoira Rex
Viestit: 250
Liittynyt: Su Heinä 26, 2020 7:52 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Basilika »

Hermione kirjoitti: Su Loka 25, 2020 9:32 pm Tämä menee oudoksi.

Sain sähköpostin Vastaamolta. Siinä sanotaan mm.
Tämänhetkisen tietomme mukaan luottamuksellisia asiakastietoja, jotka liittyvät tämän sähköpostiosoitteen omistajaan, on joutunut tietoturvaloukkauksen kohteeksi. Emme tiedä yksittäisen rekisteröidyn osalta, onko murron yhteydessä hankittuja tietoja levitetty tai käytetty, tai missä laajuudessa.
Tässä outoa on se, että en ole ollut, ole tällä hetkellä enkä tule olemaan Vastaamon asiakas. Silti heidän tietokannassaan on ollut ainakin minun henkilökohtainen sähköpostiosoitteeni. En vielä tiedä, mitä muuta tietoa siellä voi olla minusta. Mutta Vastaamosta tein rikosilmoituksen.
Vastaamohan on tehnyt alihankintaa eri sairaanhoitopiireille, eli heidän terapeuttinsa ovat työskennelleet sairaanhoitopiirin asiakkaiden kanssa.

Voiko olla että olet luullut asioivasi sanotaan nyt vaikka TYKSin psykologin kanssa, mutta hän on todellisuudessa ollut Vastaamon ostopalvelurenki?
piipertäjä
Martin Riggs
Viestit: 643
Liittynyt: Ti Kesä 09, 2020 12:13 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja piipertäjä »

Tapausta seuranneena tuli seuraavanlainen juttu mieleen. Vuosina 2013-2015 CoreSec / CoreSecRUS ryhmä oli MTV3 sekä Osuuspankin sivujen kimpussa ja pyysi bitcoineja lunnaiksia että hyökkäykset loppuvat. Tämähän ryhmä taisi väittää olevansa ulkomaalainen ryhmä mutta ei sitten ollutkaan. Onkohan näillä tekijöillä näppinsä pelissä tämän tapauksen kanssa. En muuten asiaa miettisi mutta tämä seikka että väittivät olevansa ulkomaalainen ryhmä mutta toisin tuli ilmi kun porukka jäi kiinni.
Hermione
Alibin Kestotilaaja
Viestit: 5042
Liittynyt: Ma Kesä 22, 2020 6:38 pm

Re: Psykoterapiakeskus Vastaamo tietomurron kohteena - kiristäjät vaativat 450 000 euroa!

Viesti Kirjoittaja Hermione »

Basilika kirjoitti: Su Loka 25, 2020 10:37 pm
Hermione kirjoitti: Su Loka 25, 2020 9:32 pm Tämä menee oudoksi.

Sain sähköpostin Vastaamolta. Siinä sanotaan mm.
Tämänhetkisen tietomme mukaan luottamuksellisia asiakastietoja, jotka liittyvät tämän sähköpostiosoitteen omistajaan, on joutunut tietoturvaloukkauksen kohteeksi. Emme tiedä yksittäisen rekisteröidyn osalta, onko murron yhteydessä hankittuja tietoja levitetty tai käytetty, tai missä laajuudessa.
Tässä outoa on se, että en ole ollut, ole tällä hetkellä enkä tule olemaan Vastaamon asiakas. Silti heidän tietokannassaan on ollut ainakin minun henkilökohtainen sähköpostiosoitteeni. En vielä tiedä, mitä muuta tietoa siellä voi olla minusta. Mutta Vastaamosta tein rikosilmoituksen.
Vastaamohan on tehnyt alihankintaa eri sairaanhoitopiireille, eli heidän terapeuttinsa ovat työskennelleet sairaanhoitopiirin asiakkaiden kanssa.

Voiko olla että olet luullut asioivasi sanotaan nyt vaikka TYKSin psykologin kanssa, mutta hän on todellisuudessa ollut Vastaamon ostopalvelurenki?
Ei ole mahdollista, kun en ole asioinut minkään sairaanhoitopiirin psykologipalveluiden kanssa.

Yksi mahdollisuus on että joku vastaamon asiakas on antanut jostain syystä oman osoitteensa sijasta minun osoitteen. Tein tietopyynnön vastaamoon niin asiaan tulee ehkä selvyys. Tästä selviää myös miten heppoisin perustein tulevat antamaan tietoja ulos..
Vastaa Viestiin