Taloussanomat
Lue uutinen mobiilisivustolla
Sähköpostiosoite näkyi vastaanottajakentässä

Parinsadan suomalaisen tiedot vuotivat ehkäisyseurannasta

12.1.2007 14:57 Jopa 250 suomalaisen ehkäisyvälineseurantaan osallistuneen sähköpostiosoitteet paljastuivat virheen takia muille osallistujille. Ainakin osasta osoitteita näkyi selvästi seurantaan osallistuneen henkilön nimi ja työnantaja.

200–250 suomalaisen sähköpostiosoitteet näkyivät muille vastaanottajille sähköpostiviestin vastaanottajakentässä, kun Ehkäisyrengas -potilasseurantaohjelmaan osallistuneille lähetettiin torstaina kiitosviesti mukanaolosta ohjelmassa.

Viestin lähettämisestä vastanneen Coronaria Feedbackin toimitusjohtajan Teppo Lindenin mukaan tietosuojan vaarantanut virhe johtui ohjeiden vastaisesta toiminnasta.

– Projektihenkilö on toiminut protokollaohjeidemme vastaisesti. Sähköpostiosoite on laitettu yhteiseen sähköpostikenttään. Viesti on mennyt noin kolmasosalle seurantaohjelmaan osallistuneista.

Toimitusjohtajan tiedossa ei ole, kuinka moni osoitteista oli muodoltaan sellainen, että sen omistaja olisi ollut siitä tunnistettavissa.

Digitodayn saamien tietojen mukaan monella seurantaohjelmaan osallistuneella oli käytössään työsähköposti, josta ilmeni paitsi henkilön etu- ja sukunimi, myös työnantaja.

Inhimillistä erehdystä ei voi sulkea pois

Viestin lähettäminen oli Lindenin mukaan projektihenkilön vastuulla. Hänen irtisanomistaan mietitään parhaillaan.

– Meillä on tietty ohjeistus olemassa. Protokollan mukaisesti meillä ei käytetä ryhmäsähköpostiviestejä ollenkaan. Tässä on niin sanotusti projektihenkilö oikaissut. Maanantaihin mennessä tiedämme, onko hän enää meidän palveluksessamme.

Toimitusjohtajan mukaan tapaus on ensimmäinen laatuaan. Hän ei pidä mahdollisena, että vastaavaa olisi sattunut useamminkin, vaikka vastaavia ohjelmia yhtiöllä on ollut useita kymmeniä useissa maissa.

– Tämä on yksittäinen tapahtuma. Tällaista ei saisi koskaan tapahtua, mutta niin kauan kuin on ihmisiä mukana, ei voi inhimillisen erehdyksen mahdollisuutta sulkea pois. Protokollat luodaan sitä varten, että niitä noudatetaan. Tässä yksittäistapauksessa valitettavasti niitä ei ole noudatettu.

Lindenin mukaan suojaamatonta sähköpostia ei muuten ole käytetty, kun seurantaohjelmaan osallistuneiden kanssa on oltu yhteydessä.

– Seurannoissa toimitaan suojatulla serveriyhteydellä ja vastaanottaja lukee viestejä salatussa ympäristössä.

Muutama seurantaohjelmaan osallistunut henkilö on ollut yhteydessä Coronaria Feedbackiin sähköpostisekaannuksen takia. Kaikki virheellisen viestin vastaanottajat ovat Lindenin mukaan jo saaneet lyhyen viestin, jossa pahoitellaan tapahtunutta.

– Ymmärrämme itsekin, ettei tällaista missään tapauksessa saisi tapahtua. Kiinnitämme huomiota siihen, ettei näin pääsisi tapahtumaan toista kertaa.

Ehkäisyrengas on yhdistelmäehkäisytabletin tavoin vaikuttava ehkäisyvalmiste.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kommentit (11)

Huono 0
Jopa 250 suomalaisen ehkäisyvälineseurantaan osallistuneen sähköpostiosoitteet paljastuivat virheen takia muille osallistujille. Ainakin osasta osoitteita näkyi selvästi seurantaan osallistuneen henkilön nimi ja työnantaja.
Taloussanomat
Huono 0
Ai maanantaina tiedetään onko henkilö saanut potkut. Miksi työntekijä vastaisi teosta, joka on jutun mukaan vahinko. Oliko työnantaja ohjeistanut edes sähköpostin käyttöä siten että virhettä ei tapahtuisi tai tehnyt ehkäiseviä kontrolleja. Tässäkin tapauksessa haukutaan siis väärää puuta ja etsitään syyllistä!
Huono 0
Ai maanantaina tiedetään onko henkilö saanut potkut.
Miksi työntekijä vastaisi teosta, joka on jutun
mukaan vahinko. Oliko työnantaja ohjeistanut edes
sähköpostin käyttöä siten että virhettä ei tapahtuisi
tai tehnyt ehkäiseviä kontrolleja. Tässäkin
tapauksessa haukutaan siis väärää puuta ja etsitään
syyllistä!

"¿ Meillä on tietty ohjeistus olemassa. Protokollan mukaisesti meillä ei käytetä ryhmäsähköpostiviestejä ollenkaan. Tässä on niin sanotusti projektihenkilö oikaissut."

Kyllä tämä on täysin työntekijän syytä, jos toimi vastoin protokollaa.

Huono 0
Työntekijää on aina helppo syyttää.
Kyllähän joka yrityksessä on protokollia ja protokollia, mutta onko niihin liittyvää koulutusta ja työhönopastusta?
Huono 0
Useat ihmiset saavat kärsiä siitä että luottamuksellista tietoa pääsee julkisuuteen, kaiken sen päälle vielä työntekijä saa kärsiä tekemästään työstä.

Miksi aina potkitaan työntekijät pois eikä heitä laiteta esim uudelleenkoulutukseen?
Huono 0
Eihän tämän tyyppisissä mailien lähetyksissä pitäisi käyttää mitään "Microsoft Outlook":ia jonka kanssa voi sattua vaikka mitä muitakin vahinkoja.

Jos on kerran "suojattu serveri", niin miksi sitä ei käytetä myös mailien lähetykseen.
Huono 0
Todellakin useassa firmassa on ohjeistuksia ja protokollia mutta niistä yleensä ilmoitetaan yhtiön ilmoitustauluilla ja kokouksissa.. asia yleensä jää siihen kun työnantaja näkee työntekijöidensä nyökkäävän... mistään koulutuksesta ei missään vaiheessa yleensä ole edes keskusteltu.

ryhmäsähköpostien käyttö voi olla usealle henkilölle vaikeata... varsinkin jos halutaan että muut viestin saajat eivät näkisi toistensa sähköpostiosoitteita.

onhan se meille yksinkertainen juttu ja tiedetään mihin osoitteet kuuluu laittaa mutta ei varmasti perustyöntekijälle... varsinkin jos näitä käytetään harvoin kuten yrityksessä nyt on käytetty... tällöin mahdollisessa atk-ajokortti koulutuksessa oppimaa tapaa ei tule edes muistaneeksi.

jos yritys haluaa pitää tietoturvan tärkeänä asiana niin siihen pitäisi koulutusta tarjota myös.
Huono 0
Täysin turhaa yliammuntaa. Ei kai nyt tuollaisten tietojen 'vuotaminen' ole mikään valtion turvallisuutta vaarantava rike. Jos väki harrastaa sekstailua ja on peräti kehdannut mennä mukaan alan tutkimukseen, niin miksi nyt olisi niin suuri häpeä, jos pari muutakin ehkäisijää vahingossa näkee toistensa nimet?
Paljon pahempi virhe olisi, jos henkilötunnukset, tutkitut sairaudet, pankkitilitiedot tai asuinpaikkojen osoitteet vuotaisivat.
Huono 0
Eikös työnantaja ole kuitenkin lopulta vastuussa työntekijöiden virheistä. Ennen kuin mietitään työntekijän pois potkimista pitäisi miettiä, että johtuuko ohjeiden noudattamattomuus vaikka huonosta firman sisäisestä tiedotuksesta tai jostain muusta työntekijästä johtumattomasta syystä. Tällaisessa tapauksessahan potkuilla vain lakaistaan todelliset syyt maton alle. Toimii jonkin aikaa, kunnes taas sattuu jotain...
Huono 0
Coronaria Feedbackin toimitusjohtajan tulisi mielestäni ymmärtää käyttää tekniikkaa hyväksi ja tukea/pakottaa näin "paperiprotokolla" käytäntöön.

Kaikessa yksinkertaisuudessaan tämä tarkoittaisi sähköpostia lähettävän palvelimen asetusten tekemistä siten ettei vastaanottajakentässä voi olla kuin yksi kerrallaan tms.

Vetoaminen paperille tulostettuun ohjeeseen ei mielestäni ole kovin asiallista. Moista ohjetta voi rikkoa tahallaankin mutta yleensä virhe tapahtuu vahingossa.

Ja mitä irtisanomiseen tulee... Eiköhän vadilla pitäisi olla ensin johtajan pää. Vai ymmäretäänkö tämä niin että Coronaria Feedbackillä on johtaja, jolla on valtaa mutta ei vastuuta? Tässä tapauksessa olisi pitänyt käyttää sitä valtaa (jo ajat sitten) niin että sähköpostijärjestelmä on määritelty (ja asetukset testattu) kieltäytymään protokollan vastaisista lähetyksistä. Päivän kuuma vinkki: tekniikka avuksi.

Ei olisi tarvinnut päätyä otsikoihin...
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.

.