artikkeli

Kyberkesävinkkejä sosiaali- ja terveydenhuollon ammattilaisille

Kirjoittaja
Janine Klauenbösch

Kesä on ansaittu lepohetki. Kyberrikolliset eivät kuitenkaan pidä lomaa ja he osaavat hyödyntää lomakaudet tehokkaasti. Tässä kuusi vinkkiä, joiden avulla pidät tietosi turvassa myös aurinkoisimpina päivinä.

Kuvituskuva sairaalaympäristöstä, jossa on erilaisia piirrettyjä ihmisiä.

1. Sinä lähdet lomalle, kyberrikolliset eivät! 

Kesäloma on vihdoin koittanut. Matkalaukku on pakattu, aurinkovoide löytyy käsilaukusta ja ajatukset ovat jo kaukana töistä. Mutta samalla kun irrottaudut arjesta, verkkohuijarit tekevät ylitöitä. Lomakausi on heille kultaa: ihmiset ovat rentoutuneita, kiireisiä ja vähemmän valppaita kuin normaalisti.

Sosiaali- ja terveydenhuollon ammattilaisella on pääsy arkaluonteiseen tietoon, kuten asiakas- ja potilastietoihin sekä organisaation järjestelmiin. Tämä tekee sinusta erityisen houkuttelevan kohteen. Ennen kuin suljet kannettavan ja laitat lomaviestin päälle, on syytä tehdä pieni tietoturvatarkistus:

  • Ovatko kaikki työsessiot kirjattu ulos? 
  • Oletko tallentanut arkaluonteiset tiedostot oikein etkä jättänyt niitä auki? 
  • Oletko sulkenut tarpeettomat etäyhteydet?
Järjestelmiin jäänyt avoin istunto on kuin toimiston ovi, jonka unohtaa auki lähtiessään. Viisi minuuttia ennen lähtöä voi säästää isolta vaivalta paluun jälkeen.

2. Kesäkuvat somessa – mitä kerrot vahingossa?

Kesällä someen tulee jaettua enemmän kuin talvella. Tiimipäivän ryhmäkuva, näkymä toimiston ikkunasta ennen lomaa tai pikku-uutinen uudesta työtoverista, kaikki tuntuu harmittomalta. Mutta yhdistämällä pieniä paloja tietoa kyberrikollinen voi rakentaa uskottavan huijausviestin tai selvittää, ketkä organisaatiossa ovat lomaviikolla poissa.

Erityistä huomiota kannattaa kiinnittää siihen, näkyykö kuvissa näyttöjä tai asiakirjoja, paljastaako julkaisu vahingossa henkilökunnan rakenteen tai vastuualueet, tai onko kuvauksen joukossa sijaisen nimi ja aloituspäivä. Sosiaali- ja terveydenhuollossa jo tieto siitä, kuka työskentelee missä yksikössä, voi olla arkaluonteista. Kesäfiilikset saa jakaa, mutta työasiat on viisasta jättää toimistolle.

3.Salasana ei ole kesälukemisto – sitä ei jaeta!

Kesälomakausi tuo mukanaan paljon vaihdoksia: uusia sijaisia, lyhyitä perehdytyksiä ja kiireisiä hetkiä, jolloin arjen rutiinit helposti unohtuvat. Juuri silloin saatetaan huomaamatta päätyä tilanteeseen, jossa tunnuksia jaetaan hyvää tarkoittaen. Salasanan jakaminen on kuitenkin vakava tietoturvariski, vaikka tarkoitus olisi kuinka hyvä.

Jokainen käyttäjä tarvitsee omat tunnukset. Se ei ole byrokraattinen muodollisuus, vaan sekä lain vaatimus että ainoa tapa jäljittää, kuka on katsonut mitäkin tietoja. Kirjautumisloki on tärkeä oikeusturvan kannalta: sekä asiakkaan, potilaan että ammattilaisen itsensä kannalta. Jos sijaisella tai uudella työntekijällä ei ole tunnuksia valmiina, asia on syytä ottaa esille esihenkilön kanssa. Omia tunnuksia ei pidä antaa lainaksi edes yhdeksi päiväksi.

4. Julkinen Wi-Fi on yhteinen – myös rikollisille!

Kahvilassa ja terassilla ilmainen Wi-Fi houkuttelee. On houkuttelevaa tarkistaa työsähköposti tai vastata pikaisesti kollegalle, kun yhteys löytyy helposti. Julkinen verkko on kuin kauppakeskuksen ostoskärry: et tiedä, kuinka monen käden kautta se on kulkenut ennen sinua.

Avoimissa verkoissa tiedot voivat kulkea salaamattomina, ja väärissä käsissä oleva reititin voi siepata kaiken liikenteen. Organisaation VPN-yhteyttä kannattaa käyttää aina, kun työasioita hoidetaan matkoilla. Jos VPN ei ole käytettävissä, on viisaampaa odottaa turvalliseen verkkoon pääsyä tai käyttää puhelimen mobiilidatayhteyttä. Potilas- ja asiakastiedot eivät kuulu kahvilan Wi-Fiin.

Julkinen verkko on kuin kauppakeskuksen ostoskärry: et tiedä, kuinka monen käden kautta se on kulkenut ennen sinua.

5. Lomasijaiset ja kiireinen elokuun paluu – huijarin paras hetki iskeä!

Elokuu on vilkasta aikaa. Sijaiset vaihtuvat, työtoverit palaavat lomilta eri aikoihin ja sähköpostilaatikko on täynnä viestejä, jotka ovat odottaneet viikkoja. Juuri tähän sekasortoon kyberrikolliset iskevät.

Sähköpostihuijaukset, joissa rikolliset esiintyvät luotettavina henkilöinä, ovat yleistyneet erityisesti sosiaali- ja terveysalalla. Hyökkääjä esiintyy esimerkiksi johtajana, laskuttajana tai IT-tukena ja pyytää kiireellisesti toimimaan, kuten siirtämään maksun, vaihtamaan tilinumeron tai avaamaan liitetiedoston. Viestin sävy on usein painostava: "Tämä pitää hoitaa ennen viikonloppua." Ammattilaisen kannattaa pysähtyä ja soittaa lähettäjälle tuttuun numeroon ja varmistaa pyyntö sitä kautta. Kiire on huijarin paras ase, eikä sille kannata antaa valtaa.

Kiire on huijarin paras ase, eikä sille kannata antaa valtaa.

6. Lomalta paluu – hengitä ensin!

Ensimmäinen päivä töissä loman jälkeen on usein kaoottinen. Viestejä on kertynyt, sijainen on jättänyt muistiinpanoja ja kalenteri on jo aamusta täynnä. Kiusaus on hypätä suoraan kaikkeen yhtä aikaa. Mutta juuri kiireinen mieli on se hetki, jolloin huijaukset pureutuvat helpoiten.

Ota siis lomalta palatessasi hetki ennen kuin rynnistät sähköpostiin. Lue viestit rauhassa, älä reagoi heti kaikkeen kiireelliseksi merkittyyn ja luota vaistoosi: jos jokin pyyntö tuntuu oudolta, se todennäköisesti on sitä.

Kyberhygienia ei vaadi teknistä osaamista, vaan ennen kaikkea hetken rauhallisuutta silloin, kun ympärillä tuntuu kiireiseltä.

Hyvää ja turvallista kesää! Kyberturvallisuus ei tarkoita paranoiaa, vaan pieniä ja tietoisia valintoja, jotka suojelevat sekä sinua että asiakkaitasi ja potilaitasi.

Kyberkesävinkit on tuotettu osana Huoltovarmuuskeskuksen rahoittamaa KyberSoTe-projektia. Projekti on osa Digitaalinen turvallisuus 2030-ohjelmaa. Sen päätoteuttajana on Jyväskylän ammattikorkeakoulun terveysala yhdessä IT-instituutin ja liiketoimintayksikön kanssa. Osatoteuttajina projektissa ovat Laurea sekä Turun ja Tampereen ammattikorkeakoulut.
 

Kysy lisää projektista

Johanna Niskakangas

Lehtori | Senior Lecturer
Terveysinstituutti | Institute of Health
Hyvinvointi | School of Health and Social Studies
+358503463973

Janine Klauenbösch

Asiantuntija | Specialist
IT-Instituutti | Institute of Information Technology
Teknologia | School of Technology
+358505231391

KyberSoTe

Sote-alan ammattilaisten kyberosaamista ja eri ammattiryhmien välistä yhteistyötä vahvistamassa.

Kyberturvallisuus sosiaali- ja terveydenhuollossa – nykytila ja tulevaisuus

Kyberturvallisuuden asiantuntijatapahtuma kokoaa yhteen sote-alan toimijat, asiantuntijat sekä keskeiset vaikuttajat. Millainen on kyberturvallisuuden nykytila? Millaisia uhkia ja millaisia käytännön ratkaisuja on olemassa sote-sektorin tarpeisiin?