Vastaamon ex-toimitus­johtaja vastaa syytteisiin tietoturva­rikoksista – Tästä oikeuden­käynnissä on kyse

Vastaamon entiselle toimitusjohtajalle vaaditaan rangaistusta tietosuoja­rikoksesta.

Psykoterapiakeskus Vastaamon entistä toimitusjohtajaa syytetään käräjillä tietosuojarikoksesta.

1.3. 15:20

Ensimmäinen Psykoterapiakeskus Vastaamon tietomurtoihin liittyvä rikos­oikeudenkäynti alkaa torstaiaamuna Helsingin käräjäoikeudessa. Syyttäjä vaatii Vastaamon entiselle toimitus­johtajalle Ville Tapiolle rangaistusta tietosuoja­rikoksesta.

Syyte koskee henkilö­tietojen käsittelyä niin, että Vastaamosta pääsi vuotamaan kymmenien tuhansien asiakkaiden arka­luonteisia tietoja ulkopuolisille.

Käräjäoikeus on varannut asian käsittelyyn yli kymmenen istunto­päivää. Viimeinen käsittely­päivä on maaliskuun lopussa.

Tietosuoja­rikoksesta voidaan tuomita sakkoja tai enintään vuosi vankeutta.

Syyttäjät ovat todenneet, että esitutkinnan perusteella ”Vastaamon tietoturva-asiat ovat olleet suorastaan kaaoksessa mitä tulee käytettävissä olleisiin resursseihin, budjettiin, riittävän ammatti­taidon käyttämiseen ja hyödyntämiseen, koulutukseen ja osaamiseen”.

Esitutkinnassa oli epäiltynä Ville Tapion lisäksi myös kaksi Vastaamon it-osaston työntekijää. Syyttäjät päättivät kuitenkin nostaa syytteen vain Tapiota vastaan.

Ylityöllistetty it-osasto oli viestittänyt johdolle tietoturva­puutteista ja erilaisista hankinta­tarpeista, mutta mitään ei tapahtunut.

Tämän takia kahta alaista vastaan ei nostettu syytettä. He eivät olleet sellaisessa asemassa, että he olisivat kyenneet noudattamaan yleisen tietosuoja-asetuksen vaatimuksia tieto­turvan käytännön järjestämisestä.

Esitutkinnan mukaan Vastaamoon oli kohdistunut vuosien saatossa useita tieto­murtoja. Vastaamon toimitusjohtajan ja it -henkilöstön epäiltiin tienneen murroista.

Viranomaisten tietoon asia tuli vasta, kun Vastaamo teki rikos­ilmoituksen kiristyksestä syksyllä 2020.

Potilastietojen pitäisi olla tietokannassa, jotka on suljettu ulko­puolisilta yhteyksiltä. Vastaamon tietoliikenne­portti on kuitenkin ollut avoinna internetiin 26. marraskuuta 2017 ja 13. maaliskuussa 2019 välisen ajan.

Tämä menettely yhdessä huonojen salasana­käytäntöjen kanssa on tarkoittanut sitä, että tieto­murron todennäköisyys on ollut suuri.

Vastaamon tieto­murtoa ja sen asiakkaiden kiristystä koskeva esitutkinta on edelleen kesken. Länsi-Uudenmaan käräjä­oikeus vangitsi tiistaina aiemmin Julius Kivimäkenä tunnetun Aleksanteri Kivimäen tietomurto­tapauksesta epäiltynä.

Kivimäki vangittiin todennäköisin syin epäiltynä muun muassa törkeästä tieto­murrosta, törkeästä yksityis­elämää loukkaavan tiedon levittämisestä ja kiristysrikoksista.

Jos Kivimäen rikosepäilyt johtavat syytteisiin, ne käsitellään aikanaan erillisessä oikeudenkäynnissä.

Fakta

Vastaamo-tapauksen kolme eri haaraa

Aiemmin Julius Kivimäkenä tunnettu Aleksanteri Kivimäki osallistui vangitsemisistuntoonsa tiistaina Länsi-Uudenmaan käräjäoikeudessa.

■ Vastaamon tietomurtovyyhti on johtanut useisiin eri rikosprosesseihin. Ensimmäisenä oikeudessa käsitellään entisen toimitusjohtajan Ville Tapion syytettä tietomurtorikoksesta.

■Keskusrikospoliisi jatkaa yhä muiden Vastaamo-haarojen tutkintaa. Erityisen keskeinen tutkinta koskee itse tietomurtoja ja kiristysrikoksia. Niistä epäillään Julius Kivimäkenä tunnettua miestä.

■Poliisi tutkii erikseen myös Vastaamon yrityskauppaa loppukeväänä 2019. Ostajan mukaan entinen toimitusjohtaja Ville Tapio pimitti tietomurtoon liittyviä tietoja yrityskaupan yhteydessä. Tapio on kiistänyt tämän.

Lue lisää: Julius Kivimäki vangittiin Vastaamon tietomurrosta epäiltynä

Lue lisää: Tietomurrosta epäillyn asianajaja: Kivimäki kiistää syyllistyneensä mihinkään rikokseen

Lue lisää: Vastaamon tietoturva-asiat olivat täydessä kaaoksessa: Yli­työllistetty it-henkilöstö yritti viestiä puutteista, mutta turhaan

Seuraa ja lue artikkeliin liittyviä aiheita

Luitko jo nämä?

Osaston luetuimmat