Terveydenhuolto Suom Lääkäril 2026;81:e47298, www.laakarilehti.fi/e47298

Kymenlaaksossa paljastui tietosuojarikkomus

Potilastietojärjestelmästä katsottiin 44 henkilön tietoja luvatta.

Ulla Toikkanen

Kymenlaakson hyvinvointialueen sisäisessä tarkastuksessa paljastui tapaus, jossa työntekijä on tarkastellut 44 asiakkaan asiakas- ja potilastietoja ilman asianmukaista perustetta. Tietoja katseltiin maaliskuun 2024 ja elokuun 2025 välisenä aikana.

Kymenlaakson hyvinvointialue on tehostanut asiakas- ja potilastietojärjestelmien käytön valvontaa.

Asiakas- ja potilastietojen käsittely perustuu siihen, että työntekijällä on oikeudellinen peruste ja työtehtäviin liittyvä tarve tarkastella tietoja. Tässä tapauksessa tällaista perustetta ei ollut.

Pistokoetarkastuksia on tehty

Tapaus on kolmas puolen vuoden aikana Kymenlaakson hyvinvointialueella paljastunut vakava tietosuojarikkomus.

Sosiaalipalvelujohtaja Anu Salosen mukaan hyvinvointialueella on tehostettu asiakas- ja potilastietojärjestelmien käytön valvontaa muun muassa pistokoetarkastuksin edellisten tapausten käytyä ilmi.

– Esihenkilöt käyvät henkilöstön kanssa tietoturvaan ja tietosuojaan liittyviä asioita läpi säännöllisesti osana perehdytystä ja jatkuvaa ohjausta, Salonen sanoo tiedotteessa.

– Käyttöoikeuksien osalta on valvonnan teknisiä keinoja vahvistettu.

Jatkotoimet yhteistyössä viranomaisten kanssa

Salonen toteaa, että tietosuojaloukkaus on vastoin sekä lainsäädäntöä että Kymenlaakson hyvinvointialueen toimintaperiaatteita.

– Kyseessä on vakava rikkomus. On erittäin valitettavaa, että toimenpiteistämme huolimatta yksittäisiä väärinkäytöksiä ilmenee edelleen. Tämän vuoksi arvioimme nyt, millaisilla lisätoimilla valvontaa ja mahdollisia käyttöoikeuksien rajaamisia voitaisiin entisestään tehostaa.

– Teemme jatkuvasti töitä sen eteen, että asiakas- ja potilastiedot ovat turvassa ja että luottamus palveluihimme säilyy.

Tapauksesta on tehty ilmoitus tietosuojavaltuutetulle ja rikosilmoitus poliisille. Tarvittavat jatkotoimet tehdään viranomaisten kanssa yhteistyössä. Hyvinvointialue lähettää loukkauksen kohteena oleville henkilöille tiedon tietosuojarikkomuksesta kirjeellä.

Lue lisää: UpToDate-tietokannasta luopuminen tyrmistyttää Husissa

Lue lisää: Saako potilas kuvata hoitohenkilökuntaa?

Lue lisää: Kirpputorilta löytynyt muistitikku aiheutti tietoturvaloukkauksen 

Kirjoittaja

Ulla Toikkanen

Lääkäriliitto Fimnet Lääkärilehti Potilaanlaakarilehti Lääkäripäivät Lääkärikompassi Erikoisalani Lääkäri 2030