Palkittu politiikan aikakauslehti.
Katso hinnat!

Kotimaa

17.1.2024 11:50 ・ Päivitetty: 17.1.2024 11:50

Westlog-tietomurron jälkipuinti jatkuu – verkkohyökkäys vaaransi yli 116 000:n henkilötiedot

LEHTIKUVA / RITVA SILTALAHTI
Kuljetusyhtiö Westlogin iäkkään asiakkaan kotiin toimittamia Tena-tuotteita 12. lokakuuta 2023.

Tietosuojavaltuutetun toimisto selvittää parhaillaan Tenan inkontinenssisuojia valmistavan Essity-yhtiön ja lääkealan yhtiön Roche Diagnosticsin toimintaa Westlog-yhtiöön tehdyn tietomurron vuoksi.

DEMOKRAATTI/STT

Demokraatti

- Westlog Oy on toiminut kyseisten yritysten alikäsittelijänä. Tietosuojavaltuutetun toimisto arvioi, ovatko yhtiöt noudattaneet tietoturvaloukkauksiin ja henkilötietojen käsittelyyn liittyviä velvollisuuksiaan, toimistosta vastataan kirjallisesti STT:lle.

Toimisto ei anna tarkempia tietoja keskeneräisistä asioista.

Sen sijaan Westlog-yhtiön osalta selvitys on tietosuojavaltuutetun toimistossa tältä haavaa lopetettu niin, ettei jatkotoimille nähty aihetta.

Tietosuojavaltuutetun toimisto valvoo Suomessa EU:n tietosuoja-asetuksen noudattamista eli muun muassa sitä, että henkilötietoja käsittelevät rekisterinpitäjät pitävät huolta hallussaan olevista tiedoista. Toimiston seuraamuskollegiolla on myös oikeus antaa laiminlyönneistä seuraamuksia.

VIIME elokuussa Westlog joutui kiristyshaittaohjelmalla tehdyn verkkohyökkäyksen kohteeksi. Hyökkäys vaaransi yli 116 000 ihmisen henkilötiedot, ja vuotaneen aineiston joukossa on myös ollut ihmisten henkilötunnuksia.

Westlog vastaa Essityn valmistamien Tena-inkontinenssituotteiden kotiinkuljetuksesta, ja Essityn asiakkaina ovat puolestaan olleet Suomen kaikki hyvinvointialueet ja Helsingin kaupunki. Murrossa vaarantui toisin sanoen hyvinvointialueiden kautta inkontinenssituotteita kotiinkuljetuksena saavien ihmisten henkilötietoja. Westlog kuljettaa myös Roche-yhtiön diabeteshoitotuotteita.

Hyvinvointialueet tiedottivat murrosta julkisesti ja myös suoraan asiakkaille, joiden tietoja murto vaaransi. Lisäksi kymmenet rekisterinpitäjät tekivät tietosuojavaltuutetulle ilmoituksia hyökkäyksestä.

Tietosuojavaltuutetun toimisto kuitenkin kertoo selvittävänsä myös sitä, ovatko ilmoitusvelvollisuuttaan noudattaneet sellaiset rekisterinpitäjät, jotka olivat murron piirissä mutta eivät tehneet tietoturvaloukkauksesta erillistä ilmoitusta.

LOUNAIS-SUOMEN poliisi tutkii Westlogiin tehtyä hyökkäystä tietomurtona. Kiristyshaittaohjelmalla tehdyn hyökkäyksen takana on väitetysti kyberhyökkäyksiä tekevä ryhmä nimeltä Akira. Ryhmä ei kuitenkaan ole julkaissut pimeässä verkossa aineistoa, jonka se sai Westlogilta haltuunsa.

Westlogin toimitusjohtaja Ossi Ojanen on pahoitellut tapahtunutta julkisuudessa. Hän on myös kertonut, ettei yhtiö maksanut siltä vaadittuja lunnaita.

Myös Essity pahoitteli tapahtunutta tiedotteessa, jonka se lähetti asiakkailleen hyökkäyksen jälkeen. Sekä Essity että Roche-yhtiö olivat tietosuojavaltuutetun toimistoon yhteydessä sen jälkeen, kun yhtiöt saivat tiedon tietoturvaloukkauksesta.

- Olemme toimineet aktiivisesti sidosryhmiemme kanssa yhteistyössä sekä reagoineet viipymättä uusiin tietoihin ja selvityksemme perusteella ilmenneisiin seikkoihin, Roche-yhtiö vastasi lokakuussa tietosuojavaltuutetun toimistolle.

STT / Markku Uhari

Jaa tämä artikkeli

Kommentit

Artikkeleita voi kommentoida yhden vuorokauden ajan julkaisuhetkestä. Kirjoita asiallisesti ja muita kunnioittaen. Ylläpito pidättää oikeuden poistaa sopimattomat viestit ja estää kirjoittajaa kommentoimasta.

Sähköpostiosoitteesi

Toimituksen valinnat

Toimituksen valinnat

Demokraatti

päätoimittaja: Petri Korhonen
Lähetä juttuvinkki →

Toimitus: PL 338, 00531 Helsinki, puh. 09 701 041

Arbetarbladet

chefredaktör: Topi Lappalainen
Kontakt →

Redaktion: Broholmsgatan 18-20 C, 00531 Helsingfors

Tietosuoja-asetukset

Demokraatti.fi

Tilaa Demokraatti

Demokraatti on politiikkaan, työelämään ja kulttuuriin erikoistunut aikakauslehti, joka on perustettu Työmies-nimellä vuonna 1895.

Kaikki ei ole sitä miltä näyttää.

Tilaa demokraatti →
2018 DEMOKRAATTI
TIETOSUOJA- ja REKISTERISELOSTE
KIRJAUDU