Taloussanomat
Lue uutinen mobiilisivustolla
Palvelu toimii taas

Kelan töppäys oli inhimillinen erehdys

26.5.2008 15:41 Kela ilmoittaa, että se avasi maanantaina uudelleen verkossa toimivan sairaanhoitokorvaustietojen kyselyn. Palvelu oli suljettuna viikon ajan sen jälkeen kun helsinkiläinen nainen oli saanut omalle tietokoneelleen toisen henkilön luottamukselliset tiedot.

Tapaus tutkittiin Kelan mukaan sen, Nordean, Sampo Pankin ja poliisin yhteistyönä. Selvityksessä kävi ilmi, että Kelan palvelut ovat toimineet suunnitellulla tavalla ja moitteettomasti. Mitään väärinkäytökseen viittaavaa ei myöskään todettu.

Vahinko on päässyt syntymään tunnistuspalvelussa inhimillisten virheiden ja muiden yhteensattumien summana. Vastaavan tilanteen toistumisen mahdollisuutta pidetään erittäin harvinaisena, Kelan tiedotteessa todetaan.

Kelan sähköiset asiointipalvelut ovat olleet käytössä vuodesta 2004 alkaen. Viime vuonna Kelan internetsivuilla oli 7,5 miljoonaa käyntiä ja 1,3 miljoonaa tunnistetun henkilöasiakkaan asiointitapahtumaa. Eri etuuksien sähköisiä asiointipalveluja lisätään suunnitelmallisesti perusteellisten testausten jälkeen.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (30)

Huono 0
Kela ilmoittaa, että se avasi maanantaina uudelleen verkossa toimivan sairaanhoitokorvaustietojen kyselyn. Palvelu oli suljettuna viikon ajan sen jälkeen kun helsinkiläinen nainen oli saanut omalle tietokoneelleen toisen henkilön luottamukselliset tiedot.
Digitoday
Huono 0
Sampo?

Totuus esiin!
Salakka
Huono 0
"Vahinko on päässyt syntymään tunnistuspalvelussa inhimillisten virheiden ja muiden yhteensattumien summana. Vastaavan tilanteen toistumisen mahdollisuutta pidetään erittäin harvinaisena, Kelan tiedotteessa todetaan."

Joo niin varmaan.. aikkas nopeasti saatiin hävettävä asia klosuuriin... ja millä tekstillä!?!? Huhhuh. NYT SITÄ FAKTAA PELIIN JA ÄKKIÄ!
TOTUUS JULKI !!!
Huono 0
"Tapaus tutkittiin Kelan mukaan sen, Nordean, Sampo Pankin ja poliisin yhteistyönä. Selvityksessä kävi ilmi, että Kelan palvelut ovat toimineet suunnitellulla tavalla ja moitteettomasti."

Kela toimi ja Poliisia ei voi syyttää, jäljelle jää Nordea ja Sampo Pankki. Mitäs veikkaatte, kumpihan noista on kämmäillyt (taas)? (sori, on vähän johdatteleva tuo "taas" sana)
TOTUUS JULKI !!!
Huono 0
Eikö nollatoleranssi olekaan ohjenuorana ohjelmia tehdessä, vaan katsotaan löytääkö käyttäjä bugin?
Silloin pitäisi kertoa ohjelman olevan Beta-vaiheessa.
Korjataan, kun ehditään
Huono 0
Miten se voi "moitteettomasti" toimia jos tuollaisia vahinkoja voi sattua? Jos on edes 1/1000000 todennäköisyys, että tuollainen voi sattua, niin järjestelmässä on vika.
Miika
Huono 0
"se oli ainutkertainen tapaus, ei sitä tapahdu uudelleen. -ei ainakaan ennen seuraavaa kertaa."

Miten helvetissä homma VOI pelittää täydellisesti jos on edes onnettomien yhteensattumien kautta mahdollista että tuommoista tapahtuu?
Eikö kannattaisi ottaa opiksi nyt tehdystä munauksesta ja viilata tämä mahdollisuus pois niin ettei toiste samaa "onnettomien yhteensattumusten" ketjua pääsisi tapahtumaan?
Yleensä virheistä viisastutaan
Huono 0
Miten se voi "moitteettomasti" toimia jos tuollaisia vahinkoja voi sattua? Jos on edes 1/1000000 todennäköisyys, että tuollainen voi sattua, niin järjestelmässä on vika.

Voimme laskea todennäköisyyksiä.

Nordean asiakasnumero on 7-merkkinen ja tunnusluku 4-merkkinen. Tarkoittaako se, että todennäköisyys syöttää sattumalta toisen ihmisen tunnisteet olisi 1 / 10^^11?

Kenties sekin on mahdollista, että käyttäjä syöttää vaikka asiakastunnuksensa osittain väärin ja se luku onkin toiselle asiakkaalle kuuluva numero. Murphyn lain mukaan tunnuslukulistalta valittu PIN onkin sattumalta sen toisen asiakasnumeron PIN-listan vuoronmukainen tunnusluku. Soppa on valmis.

Ainakaan minun silmiini ei ole sattunut tietoa siitä, miten Nordea antaa asiakasnumeroita, kuinka tunnuslukulista numerot arvotaan, puhumattakaan siitä, mistä systeemi määrittää mitä kirjaimella merkittyä vahvistustunnuslukua pitää käyttää tilisiirroille (esim riippuuko kirjain maksun summasta, saajan tilinumerosta, eräpäivästä tms.).

Sirukortti tunnisteena virolaiseen tapaan olisi ratkaisu tähän ongelmaan.
Huono 0
FAKTAA peliin!

Ei kai tätä nyt voi lakaista maton alle vetoamalla "inhimilliseen erheeseen?" Mikä se erhe siis oli ja missä vaiheessa se tapahtui?

Kansalaisilla on oikeus tietää, miten sähköinen asiointimme sujuu ja miten turvallista se on.
Utelias kansalainen
Huono 0
"se oli ainutkertainen tapaus, ei sitä tapahdu uudelleen. -ei ainakaan ennen seuraavaa kertaa."

Miten helvetissä homma VOI pelittää täydellisesti jos on edes onnettomien yhteensattumien kautta mahdollista että tuommoista tapahtuu?
Eikö kannattaisi ottaa opiksi nyt tehdystä munauksesta ja viilata tämä mahdollisuus pois niin ettei toiste samaa "onnettomien yhteensattumusten" ketjua pääsisi tapahtumaan?

Sen enempää asiasta tietämättä, veikkaisin, että kyseessä on ollut vain vahingossa kirjoitettu toisen henkilön tunnusluku ja siihen sopiva salasana. On vain sattunut äärettömän harvinainen tapahtuma, että vahingossa näpyttelemällä toisen henkilön tunnukset, ne ovat sattuneet olemaan juuri oikeat.

Jos vaadittaisin täysin nollatoleranssia erilaisissa järjestelmissä, niin eihän meillä olisi pankkijärjestelmääkään nykyisessä muodossa, koska onhan mahdollista, että joku naputtelee vahingossa juuri sinunkin tunnukset ja pääsee toisen henkilön pankin tilille.

Loppujen lopuksi olisi kuitenkin syytä paljastaa Kelan tai muiden tahojen puolesta, että mikä ko. virheen aiheutti, eikä salailla moisia asioita. Lisää vaan epävarmuutta tämä salamyhkäisyys, joten avoimuutta peliin, kiitos!
Veikkailija
Sivut: 1 2 3 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kaakkois-Suomen tv-ongelmat jatkuvat

28.05.2007 Joutsenon televisioaseman maston antennisyöttökaapeleissa tapahtuneen oikosulun syyksi on vahvistumassa salamanisku, Digita tiedottaa.


Kolme vuotta sitten

Verkkokauppa.com aloittaa verovapaan kaupan Ahvenanmaalta

28.05.2009 Verkkokauppa.com aikoo perustaa Ahvenanmaalle postimyyntikaupan, jonka kautta elektroniikkakauppias voi myydä tarvikkeita ilman arvonlisäveroa.

.