Tiede ja teknologia
30.4.2025 05:43 ・ Päivitetty: 30.4.2025 05:43
Tutkimus: Nettiapteekit ja terveydenhuollon verkkopalvelut vuotivat asiakastietoja Googlelle ja Yandexille
Uuden väitöstutkimuksen mukaan suomalaisissa terveydenhuollon verkkopalveluissa, nettiapteekeissa ja mielenterveyssivustoilla on ollut vakavia tietovuotoja.
Turun yliopistossa perjantaina tarkastettavan väitöksen mukaan palveluntarjoajien käyttämät teknologiajättien työkalut ovat vuotojen takia keränneet asiakkaista liikaa muun muassa henkilötietoja, joita voidaan pahimmassa tapauksessa yhdistää hoito- ja lääkitystietoihin.
Yleisimmin tietoja vuoti yliopiston tiedotteen mukaan Googlelle ja Metalle, mutta toisinaan myös venäläiselle Yandexille ja Yhdysvaltoihin Bingille.
Tutkimuksessa ei pystytty arvioimaan, ovatko kolmannet osapuolet käyttäneet tietoja väärin.
TUTKIMUKSEN mukaan yli kolmasosa suomalaisista nettiapteekeista vuoti ilmeisesti tietämättään ihmisten käyttämien reseptilääkkeiden nimiä tietotekniikkayrityksille. Myös terveydenhuollon ajanvaraus- ja henkilötietoja on voitu yhdistää keskenään.
Kehnointa yksityisyydensuoja on ollut yksityisissä terveydenhuoltoyrityksissä, mutta myös julkisella puolella on tutkimuksen mukaan parannettavaa etenkin henkilötietojen käsittelyssä.
Silloin kun terveydenhuollon verkkopalveluissa käsitellään hoitoihin ja lääkitykseen liittyviä tietoja, niitä ei saisi päätyä kenellekään ulkopuoliselle – ei ainakaan ohjelmistoja tehneille kaupallisille yrityksille, tiedotteessa muistutetaan.
TULOKSET SAIVAT saivat ainakin osan terveysalan toimijoista muuttamaan menetelmiään.
– Tutkimuksessa havaitut tietovuodot ilmoitettiin verkkopalveluiden ylläpitäjille ja näiden palveluiden puutteet on valtaosin korjattu. Useiden verkkoapteekkien vuotojen osalta tietosuojavaltuutetun toimisto tutkii vuotoja parhaillaan, ja vastaavia ongelmia voi edelleen olla monissa muissa palveluissa, väitöstutkimuksen tekijä DI Sampsa Rauti kertoo tiedotteessa.
Johtopäätösten mukaan palveluntarjoajien pitää kiinnittää parempaa huomiota tietotekniikkayritysten valintaan ja tehostaa omia sisäisiä valvontamenetelmiään. Myös alan säätelyvaatimuksia pitää kehittää vastaamaan tietosuojauhkiin.
Rautin väitös tarkastetaan Turun yliopistossa perjantaina 2. toukokuuta.
Kommentit
Artikkeleita voi kommentoida yhden vuorokauden ajan julkaisuhetkestä. Kirjoita asiallisesti ja muita kunnioittaen. Ylläpito pidättää oikeuden poistaa sopimattomat viestit ja estää kirjoittajaa kommentoimasta.