Tietosuojavaltuutettu selvittää Helsingissä kymmeniin tuhansiin kohdistunutta tietomurtoa
Tietosuojavaltuutettu selvittää kymmeniin tuhansiin ihmisiin kohdistunutta Helsingin tietoturvaloukkausta. Tietosuojavaltuutetun toimisto kertoo tiedotteessa, että se tutkii muun muassa sitä, onko kaupunki huolehtinut tietosuojavaatimuksista asianmukaisesti ja ovatko suojatoimet olleet puutteelliset.
Tietosuojavaltuutettu on pyytänyt kaupungilta selvitystä kesäkuun 5. päivään mennessä.
Helsinki kertoi eilen lisätietoja kaupungin tietoverkkoon kohdistuneesta tietomurrosta, joka saattaa koskea useita kymmeniä tuhansia oppijoita ja heidän huoltajiaan.
Tietosuojavaltuutetun toimisto kertoo, että kaupunki ilmoitti sille kasvatuksen ja koulutuksen toimialalle kohdistuneesta tietomurrosta 30. huhtikuuta. Tietosuojavaltuutettu ohjasi ensimmäisessä vaiheessa kaupunkia tiedottamaan tietoturvaloukkauksesta.
Apulaistietosuojavaltuutetun Annina Hautalan mukaan tämänhetkisten tietojen perusteella kyseessä on vakava tapaus.
– Tällaisissa tapauksissa on tärkeää, että ihmiset saavat mahdollisimman nopeasti tiedon tietomurrosta, jotta he voivat suojautua seurauksilta, sanoo Hautala tiedotteessa.
Tietosuojavaltuutetun toimisto tutkii asiaa tietosuojalainsäädännön noudattamisen näkökulmasta. Kaupunki on tehnyt tapauksesta ilmoituksen myös liikenne- ja viestintävirasto Traficomin kyberturvallisuuskeskukselle ja rikosilmoituksen poliisille. Poliisi tutkii tapausta törkeänä tietomurtona.
Hautalan mukaan tietosuojaviranomainen voi antaa organisaatioille seuraamuksia tietosuojalainsäädännön vastaisesta toiminnasta. Tällä varmistetaan valvonnan vaikuttavuus.
– Kun Helsingin kaupungilta on saatu selvitys, arvioidaan, millaisiin jatkotoimenpiteisiin on ryhdyttävä, hän kertoo.
Tietosuojavaltuutetun toimiston mukaan yrityksille voidaan määrätä hallinnollinen seuraamusmaksu vakavissa tietoturvaloukkaustapauksissa. Nykyisen lainsäädännön mukaan seuraamusmaksua ei voida määrätä julkisen sektorin toimijalle.
Hallitusohjelmassa on kirjaus seuraamusmaksujen ulottamisesta myös julkiselle sektorille.