SlideShare a Scribd company logo
1 of 10
Download to read offline
Kyberturvallisuus sosiaali-
ja terveydenhuollossa
Professori, ST Martti Lehto
28.1.2021
JYU. Since 1863. 1
JYU. Since 1863. 2
28.1.2021
Menetykset
kyberrikollisuudesta
ovat noin 0,5–2,5 %
BKT:stä.
Menetykset 6
biljoonaa dollaria.
Anthem tietomurto 2015
JYU. Since 1863. 3
28.1.2021
Yhdysvaltalainen sairausvakuutusyhtiö Anthem
menetti 78,8 miljoonan asiakkaan tiedot pitkään
kestäneen ja huomaamattoman
verkkohyökkäyksen myötä.
Vaarantuneet tiedot sisälsivät nimiä,
syntymäpäiviä, lääkärintodistuksia,
sosiaaliturvatunnuksia, katuosoitteita,
sähköpostiosoitteita ja työllisyystietoja, mukaan
lukien tulotiedot.
Tiedot säilytettiin salaamattomina.
Taloudellinen menetys:
• $2,5 miljoonaa konsulteille
• $115 miljoonaa turvallisuuden
parantamiseen
• $48,2 miljoonaa asianajokorvauksia
• $16 miljoonaa korvauksia viranomaisille
• $112 miljoonaa luottosuojakorvauksia
asiakkaille
293,7 miljoonaa dollaria.
Kaikkiaan USA:ssa 642 tapausta vuonna 2020, 1,76/päivä
Kaikkiaan vuodesta 2009 kohteena 268 189 693 henkilöä.
Terveydenhuolto kyberhyökkäysten kohteena
JYU. Since 1863. 4
28.1.2021
Kesäkuussa 2019 American Medical Collection
Agency (AMCA) menetti hakkereille lähes 21
miljoonan potilaan henkilökohtaiset tiedot: nimi,
syntymäaika, osoite, puhelinnumero,
palvelupäivä, palveluntarjoaja, saldotiedot,
luottokorttitiedot, pankkitili.
AMCA hakeutui konkurssiin.
Singaporen pääministerin
terveystiedot vietiin valtavassa
kyberhyökkäyksessä – Asian-
tuntijat: Hyökkääjä oli toinen
valtio
Singaporen terveysministerin mukaan hyökkäys oli
tarkoin harkittu, kohdistettu ja hyvin suunniteltu.
Jussi Salmela HS
Julkaistu: 21.7. 2018 18:13
SINGAPOREEN iski suuren mittaluokan kyberhyökkäys kesäkuun
lopussa. Hakkerit iskivät valtion tietokantoihin ja varastivat 1,5 miljoonan
singaporelaisen terveystiedot, kertoo uutistoimisto AFP.
Vastaamon tietomurto 2020
JYU. Since 1863. 5
28.1.2021
Psykoterapiakeskus Vastaamon
asiakastietokantaan on tehty kaksi tietomurtoa,
syksyllä 2018 ja keväällä 2019, joiden
yhteydessä noin 35 000 ihmisten henkilö- ja
potilastietoja on päätynyt rikollisiin käsiin.
Lunnaita pyydetty sekä Vastaamolta, että
asiakkailta.
SOTE-kyberhyökkäyksiä Suomessa 2015-2020
JYU. Since 1863. 6
28.1.2021
Kiristyshaitta-
ohjelma
Varsinais-Suomen
SHP
Suomi 6.3.2015
Kiristyshaitta-
ohjelma
HUS
Suomi 1.2.2016
Kiristyshaitta-
ohjelma
TYKS
Suomi 8.6.2017
DDos
Kela Kanta palvelut
Suomi 14.10.2016
DDos
Kela Kanta palvelut
Suomi 4.6.2017
Virtuaalivaluutta-
haittaohjelma
Lahden kaupunki
Suomi 9.2.2018
2015 2016 2017 2018 2019
Kiristyshaitta-
ohjelma
Vastaamo
Suomi
2020
Hyökkäysvektorit terveydenhuoltoon
JYU. Since 1863. 7
28.1.2021
• Tietomurto verkkoliikenteen kautta tiedostopalvelimelle: 72 %,
• Tiedonkalastelu: 56 %,
• Käyttöjärjestelmän haavoittuvuudet (vanha versio): 48 %,
• Man-in-the-middle hyökkäys: 16 %,
• Haittaohjelma: 8 %.
Lähde: Wandera. 2020. Cybersecurity in the healthcare industry, on-line report
Kyberhyökkäyksen vaikutukset terveydenhuollon organisaatioihin
JYU. Since 1863. 8
28.1.2021
Lähde: Cisko, Cybersecurity Strategies for Healthcare, Jun 29, 2017
25%
organisaatioista
menettää
liiketoiminta-
mahdollisuuksia.
20%
organisaatioista
menettää
asiakkaita.
30 % menettää
liikevaihtoa.
Hyökkäys
heikentää
mahdollisuuksia
potilaiden hoitoon.
Kustannuksia
aiheuttavat:
- Korvaukset
- Sakot
- Oikeuden-käyntikulut
- Toiminnan
palauttaminen
- Maineen hallinta
SOTE-alan kyberturvallisuus
JYU. Since 1863. 9
28.1.2021
Lähde: Kyberturvallisuus Ohje sosiaali- ja terveydenhuollon toimijoille, 2019
1. Osaaminen: mitä jokaisen terveydenhuollon ammattilaiset tulee tietää
kyberturvallisuudesta
2. Tilannetietoisuus
3. Kyberturvallisuuden kokonaisarkkitehtuuri
4. Varautuminen
Kyberturvallisuuden rakentaminen on valinnan varaista –
Kyberhyökkäysten jälkien siivoaminen pakollista!
28.1.2021
Kiitos
www.jyu.fi/it

More Related Content

Similar to Tervesos webinaari: Martti Lehto: Kyberturvallisuus

Hoitoonpääsy perusterveydenhuollossa keväällä 2022
Hoitoonpääsy perusterveydenhuollossa keväällä 2022Hoitoonpääsy perusterveydenhuollossa keväällä 2022
Hoitoonpääsy perusterveydenhuollossa keväällä 2022
THL
 
Big data mita se on 10 casea
Big data mita se on 10 caseaBig data mita se on 10 casea
Big data mita se on 10 casea
ASML
 

Similar to Tervesos webinaari: Martti Lehto: Kyberturvallisuus (20)

Missa mun data 280120
Missa mun data 280120Missa mun data 280120
Missa mun data 280120
 
Yhteenveto paihdepalveluiden muutosten seuranta koronaepidemian aikana maali...
Yhteenveto paihdepalveluiden muutosten seuranta koronaepidemian aikana  maali...Yhteenveto paihdepalveluiden muutosten seuranta koronaepidemian aikana  maali...
Yhteenveto paihdepalveluiden muutosten seuranta koronaepidemian aikana maali...
 
Paihdepalveluiden seuranta koronaepidemian aikana thl i_iv_seuranta_041220
Paihdepalveluiden seuranta koronaepidemian aikana thl i_iv_seuranta_041220Paihdepalveluiden seuranta koronaepidemian aikana thl i_iv_seuranta_041220
Paihdepalveluiden seuranta koronaepidemian aikana thl i_iv_seuranta_041220
 
Sosiaalihuollon tietojärjestelmät – Eväitä järkeviin hankintoihin
Sosiaalihuollon tietojärjestelmät – Eväitä järkeviin hankintoihinSosiaalihuollon tietojärjestelmät – Eväitä järkeviin hankintoihin
Sosiaalihuollon tietojärjestelmät – Eväitä järkeviin hankintoihin
 
Tr 23 2020_diat
Tr 23 2020_diatTr 23 2020_diat
Tr 23 2020_diat
 
Tietosuoja varhaiskasvatuksessa
Tietosuoja varhaiskasvatuksessaTietosuoja varhaiskasvatuksessa
Tietosuoja varhaiskasvatuksessa
 
Kuntatieto-ohjelmasta Maakuntatieto-ohjelmaan
Kuntatieto-ohjelmasta Maakuntatieto-ohjelmaanKuntatieto-ohjelmasta Maakuntatieto-ohjelmaan
Kuntatieto-ohjelmasta Maakuntatieto-ohjelmaan
 
Tietosuoja ja sosiaalinen media
Tietosuoja ja sosiaalinen mediaTietosuoja ja sosiaalinen media
Tietosuoja ja sosiaalinen media
 
ELY-keskusten toimialaneuvottelut - Jaana Korhonen
ELY-keskusten toimialaneuvottelut - Jaana KorhonenELY-keskusten toimialaneuvottelut - Jaana Korhonen
ELY-keskusten toimialaneuvottelut - Jaana Korhonen
 
STM Digi open 14092017 Sosiaali- ja terveyspalvelujen digitalisaatio
STM Digi open 14092017 Sosiaali- ja terveyspalvelujen digitalisaatioSTM Digi open 14092017 Sosiaali- ja terveyspalvelujen digitalisaatio
STM Digi open 14092017 Sosiaali- ja terveyspalvelujen digitalisaatio
 
Pekka Kahri: Kansallisen tietotuotannon ja tietopalvelujen kehityssuunnista
Pekka Kahri: Kansallisen tietotuotannon ja tietopalvelujen kehityssuunnistaPekka Kahri: Kansallisen tietotuotannon ja tietopalvelujen kehityssuunnista
Pekka Kahri: Kansallisen tietotuotannon ja tietopalvelujen kehityssuunnista
 
Digitalisaation mittaushaasteiden vaikutus kansantalouden kokonaiskuvaan, Juh...
Digitalisaation mittaushaasteiden vaikutus kansantalouden kokonaiskuvaan, Juh...Digitalisaation mittaushaasteiden vaikutus kansantalouden kokonaiskuvaan, Juh...
Digitalisaation mittaushaasteiden vaikutus kansantalouden kokonaiskuvaan, Juh...
 
Vanhempi ekonomisti Jarkko Kivistö: Kuinka koronapandemia vaikuttaa Suomen ta...
Vanhempi ekonomisti Jarkko Kivistö: Kuinka koronapandemia vaikuttaa Suomen ta...Vanhempi ekonomisti Jarkko Kivistö: Kuinka koronapandemia vaikuttaa Suomen ta...
Vanhempi ekonomisti Jarkko Kivistö: Kuinka koronapandemia vaikuttaa Suomen ta...
 
Hoitoonpääsy perusterveydenhuollossa keväällä 2022
Hoitoonpääsy perusterveydenhuollossa keväällä 2022Hoitoonpääsy perusterveydenhuollossa keväällä 2022
Hoitoonpääsy perusterveydenhuollossa keväällä 2022
 
Tilastot vastaavat ajan haasteisiin, Ville Vertanen, Tilastokeskus
Tilastot vastaavat ajan haasteisiin, Ville Vertanen, TilastokeskusTilastot vastaavat ajan haasteisiin, Ville Vertanen, Tilastokeskus
Tilastot vastaavat ajan haasteisiin, Ville Vertanen, Tilastokeskus
 
Perko tietosuojapaiva 28.1.2015
Perko tietosuojapaiva 28.1.2015Perko tietosuojapaiva 28.1.2015
Perko tietosuojapaiva 28.1.2015
 
Big data mita se on 10 casea
Big data mita se on 10 caseaBig data mita se on 10 casea
Big data mita se on 10 casea
 
Työ- ja elinkeinoministeriön korona-tilannekuva 5.10.2020
Työ- ja elinkeinoministeriön korona-tilannekuva 5.10.2020Työ- ja elinkeinoministeriön korona-tilannekuva 5.10.2020
Työ- ja elinkeinoministeriön korona-tilannekuva 5.10.2020
 
Terveydenhuolto 2030 tiihonen_150327
Terveydenhuolto 2030 tiihonen_150327Terveydenhuolto 2030 tiihonen_150327
Terveydenhuolto 2030 tiihonen_150327
 
Sosiaalisen median katsaus 04/2021
Sosiaalisen median katsaus 04/2021Sosiaalisen median katsaus 04/2021
Sosiaalisen median katsaus 04/2021
 

More from THL

Sosiaalihuollon laitos- ja asumispalvelut 2021
Sosiaalihuollon laitos- ja asumispalvelut 2021Sosiaalihuollon laitos- ja asumispalvelut 2021
Sosiaalihuollon laitos- ja asumispalvelut 2021
THL
 
Aktuellt om coronavaccinationer - vaccinering under sommaren.pdf
Aktuellt om coronavaccinationer - vaccinering under sommaren.pdfAktuellt om coronavaccinationer - vaccinering under sommaren.pdf
Aktuellt om coronavaccinationer - vaccinering under sommaren.pdf
THL
 

More from THL (20)

Somaattinen erikoissairaanhoito 2021
Somaattinen erikoissairaanhoito 2021Somaattinen erikoissairaanhoito 2021
Somaattinen erikoissairaanhoito 2021
 
Niiranen_Jalkautuvan_nuorisotyon_vaikutusten_ennakkoarviointi_27092022.pdf
Niiranen_Jalkautuvan_nuorisotyon_vaikutusten_ennakkoarviointi_27092022.pdfNiiranen_Jalkautuvan_nuorisotyon_vaikutusten_ennakkoarviointi_27092022.pdf
Niiranen_Jalkautuvan_nuorisotyon_vaikutusten_ennakkoarviointi_27092022.pdf
 
Ylitalo_EPT_vaikutusten_ennakkoarviointi_tulevaisuudessa_27092022.pdf
Ylitalo_EPT_vaikutusten_ennakkoarviointi_tulevaisuudessa_27092022.pdfYlitalo_EPT_vaikutusten_ennakkoarviointi_tulevaisuudessa_27092022.pdf
Ylitalo_EPT_vaikutusten_ennakkoarviointi_tulevaisuudessa_27092022.pdf
 
Nieminen_Niemi_Kuntaliitto_Mita_on_paatosten_EVA_Tyokalu_tutuksi_27092022.pdf
Nieminen_Niemi_Kuntaliitto_Mita_on_paatosten_EVA_Tyokalu_tutuksi_27092022.pdfNieminen_Niemi_Kuntaliitto_Mita_on_paatosten_EVA_Tyokalu_tutuksi_27092022.pdf
Nieminen_Niemi_Kuntaliitto_Mita_on_paatosten_EVA_Tyokalu_tutuksi_27092022.pdf
 
Raitasalo_Nuorten_paihteidenkayton_yleiskuva_10102022.pdf
Raitasalo_Nuorten_paihteidenkayton_yleiskuva_10102022.pdfRaitasalo_Nuorten_paihteidenkayton_yleiskuva_10102022.pdf
Raitasalo_Nuorten_paihteidenkayton_yleiskuva_10102022.pdf
 
Hietanen_Peltola_Jahnukainen_Miten_opiskeluhuoltopalvelut_tukevat_hyvinvointi...
Hietanen_Peltola_Jahnukainen_Miten_opiskeluhuoltopalvelut_tukevat_hyvinvointi...Hietanen_Peltola_Jahnukainen_Miten_opiskeluhuoltopalvelut_tukevat_hyvinvointi...
Hietanen_Peltola_Jahnukainen_Miten_opiskeluhuoltopalvelut_tukevat_hyvinvointi...
 
Lansikallio_Paihdekasvatus_EPT_oppilaitoksissa_10102022.pdf
Lansikallio_Paihdekasvatus_EPT_oppilaitoksissa_10102022.pdfLansikallio_Paihdekasvatus_EPT_oppilaitoksissa_10102022.pdf
Lansikallio_Paihdekasvatus_EPT_oppilaitoksissa_10102022.pdf
 
Markkula_Vaikuttava ehkaiseva paihdetyo_10102022.pdf
Markkula_Vaikuttava ehkaiseva paihdetyo_10102022.pdfMarkkula_Vaikuttava ehkaiseva paihdetyo_10102022.pdf
Markkula_Vaikuttava ehkaiseva paihdetyo_10102022.pdf
 
Erikoissairaanhoidon hoitoonpääsy 31.08.2022
Erikoissairaanhoidon hoitoonpääsy 31.08.2022Erikoissairaanhoidon hoitoonpääsy 31.08.2022
Erikoissairaanhoidon hoitoonpääsy 31.08.2022
 
Rikos- ja riita-asioiden sovittelu 2021 -tilasto
Rikos- ja riita-asioiden sovittelu 2021 -tilastoRikos- ja riita-asioiden sovittelu 2021 -tilasto
Rikos- ja riita-asioiden sovittelu 2021 -tilasto
 
Synthetic Opioid Preparedness in Europe
Synthetic Opioid Preparedness in EuropeSynthetic Opioid Preparedness in Europe
Synthetic Opioid Preparedness in Europe
 
Sosiaalihuollon laitos- ja asumispalvelut 2021
Sosiaalihuollon laitos- ja asumispalvelut 2021Sosiaalihuollon laitos- ja asumispalvelut 2021
Sosiaalihuollon laitos- ja asumispalvelut 2021
 
Aktuellt om coronavaccinationer - vaccinering under sommaren.pdf
Aktuellt om coronavaccinationer - vaccinering under sommaren.pdfAktuellt om coronavaccinationer - vaccinering under sommaren.pdf
Aktuellt om coronavaccinationer - vaccinering under sommaren.pdf
 
Kort information och aktuella frågor om vaccinationer
Kort information och aktuella frågor om vaccinationerKort information och aktuella frågor om vaccinationer
Kort information och aktuella frågor om vaccinationer
 
Förvaring av vacciner
Förvaring av vaccinerFörvaring av vacciner
Förvaring av vacciner
 
Johannes Kohal: Henkilöstömitoituksen seurantaan tarvittavat tiedot ja tiedon...
Johannes Kohal: Henkilöstömitoituksen seurantaan tarvittavat tiedot ja tiedon...Johannes Kohal: Henkilöstömitoituksen seurantaan tarvittavat tiedot ja tiedon...
Johannes Kohal: Henkilöstömitoituksen seurantaan tarvittavat tiedot ja tiedon...
 
Hanna Alastalo: Henkilöstömitoituksen seurannan kehitys ja aikataulu
Hanna Alastalo: Henkilöstömitoituksen seurannan kehitys ja aikatauluHanna Alastalo: Henkilöstömitoituksen seurannan kehitys ja aikataulu
Hanna Alastalo: Henkilöstömitoituksen seurannan kehitys ja aikataulu
 
Ajankohtaista koronarokotuksista 2.6.2022
Ajankohtaista koronarokotuksista 2.6.2022Ajankohtaista koronarokotuksista 2.6.2022
Ajankohtaista koronarokotuksista 2.6.2022
 
Tietoisku eri rokotteista
Tietoisku eri rokotteistaTietoisku eri rokotteista
Tietoisku eri rokotteista
 
Rokotteiden säilyttäminen
Rokotteiden säilyttäminenRokotteiden säilyttäminen
Rokotteiden säilyttäminen
 

Tervesos webinaari: Martti Lehto: Kyberturvallisuus

  • 1. Kyberturvallisuus sosiaali- ja terveydenhuollossa Professori, ST Martti Lehto 28.1.2021 JYU. Since 1863. 1
  • 2. JYU. Since 1863. 2 28.1.2021 Menetykset kyberrikollisuudesta ovat noin 0,5–2,5 % BKT:stä. Menetykset 6 biljoonaa dollaria.
  • 3. Anthem tietomurto 2015 JYU. Since 1863. 3 28.1.2021 Yhdysvaltalainen sairausvakuutusyhtiö Anthem menetti 78,8 miljoonan asiakkaan tiedot pitkään kestäneen ja huomaamattoman verkkohyökkäyksen myötä. Vaarantuneet tiedot sisälsivät nimiä, syntymäpäiviä, lääkärintodistuksia, sosiaaliturvatunnuksia, katuosoitteita, sähköpostiosoitteita ja työllisyystietoja, mukaan lukien tulotiedot. Tiedot säilytettiin salaamattomina. Taloudellinen menetys: • $2,5 miljoonaa konsulteille • $115 miljoonaa turvallisuuden parantamiseen • $48,2 miljoonaa asianajokorvauksia • $16 miljoonaa korvauksia viranomaisille • $112 miljoonaa luottosuojakorvauksia asiakkaille 293,7 miljoonaa dollaria. Kaikkiaan USA:ssa 642 tapausta vuonna 2020, 1,76/päivä Kaikkiaan vuodesta 2009 kohteena 268 189 693 henkilöä.
  • 4. Terveydenhuolto kyberhyökkäysten kohteena JYU. Since 1863. 4 28.1.2021 Kesäkuussa 2019 American Medical Collection Agency (AMCA) menetti hakkereille lähes 21 miljoonan potilaan henkilökohtaiset tiedot: nimi, syntymäaika, osoite, puhelinnumero, palvelupäivä, palveluntarjoaja, saldotiedot, luottokorttitiedot, pankkitili. AMCA hakeutui konkurssiin. Singaporen pääministerin terveystiedot vietiin valtavassa kyberhyökkäyksessä – Asian- tuntijat: Hyökkääjä oli toinen valtio Singaporen terveysministerin mukaan hyökkäys oli tarkoin harkittu, kohdistettu ja hyvin suunniteltu. Jussi Salmela HS Julkaistu: 21.7. 2018 18:13 SINGAPOREEN iski suuren mittaluokan kyberhyökkäys kesäkuun lopussa. Hakkerit iskivät valtion tietokantoihin ja varastivat 1,5 miljoonan singaporelaisen terveystiedot, kertoo uutistoimisto AFP.
  • 5. Vastaamon tietomurto 2020 JYU. Since 1863. 5 28.1.2021 Psykoterapiakeskus Vastaamon asiakastietokantaan on tehty kaksi tietomurtoa, syksyllä 2018 ja keväällä 2019, joiden yhteydessä noin 35 000 ihmisten henkilö- ja potilastietoja on päätynyt rikollisiin käsiin. Lunnaita pyydetty sekä Vastaamolta, että asiakkailta.
  • 6. SOTE-kyberhyökkäyksiä Suomessa 2015-2020 JYU. Since 1863. 6 28.1.2021 Kiristyshaitta- ohjelma Varsinais-Suomen SHP Suomi 6.3.2015 Kiristyshaitta- ohjelma HUS Suomi 1.2.2016 Kiristyshaitta- ohjelma TYKS Suomi 8.6.2017 DDos Kela Kanta palvelut Suomi 14.10.2016 DDos Kela Kanta palvelut Suomi 4.6.2017 Virtuaalivaluutta- haittaohjelma Lahden kaupunki Suomi 9.2.2018 2015 2016 2017 2018 2019 Kiristyshaitta- ohjelma Vastaamo Suomi 2020
  • 7. Hyökkäysvektorit terveydenhuoltoon JYU. Since 1863. 7 28.1.2021 • Tietomurto verkkoliikenteen kautta tiedostopalvelimelle: 72 %, • Tiedonkalastelu: 56 %, • Käyttöjärjestelmän haavoittuvuudet (vanha versio): 48 %, • Man-in-the-middle hyökkäys: 16 %, • Haittaohjelma: 8 %. Lähde: Wandera. 2020. Cybersecurity in the healthcare industry, on-line report
  • 8. Kyberhyökkäyksen vaikutukset terveydenhuollon organisaatioihin JYU. Since 1863. 8 28.1.2021 Lähde: Cisko, Cybersecurity Strategies for Healthcare, Jun 29, 2017 25% organisaatioista menettää liiketoiminta- mahdollisuuksia. 20% organisaatioista menettää asiakkaita. 30 % menettää liikevaihtoa. Hyökkäys heikentää mahdollisuuksia potilaiden hoitoon. Kustannuksia aiheuttavat: - Korvaukset - Sakot - Oikeuden-käyntikulut - Toiminnan palauttaminen - Maineen hallinta
  • 9. SOTE-alan kyberturvallisuus JYU. Since 1863. 9 28.1.2021 Lähde: Kyberturvallisuus Ohje sosiaali- ja terveydenhuollon toimijoille, 2019 1. Osaaminen: mitä jokaisen terveydenhuollon ammattilaiset tulee tietää kyberturvallisuudesta 2. Tilannetietoisuus 3. Kyberturvallisuuden kokonaisarkkitehtuuri 4. Varautuminen Kyberturvallisuuden rakentaminen on valinnan varaista – Kyberhyökkäysten jälkien siivoaminen pakollista!