Pohteen jakeluasiakkaiden tietoihin on kohdistunut tietoturvaloukkaus – koskee nyt diabetestuotteiden tilaajia

Roche Diagnostics Oy:n diabetestuotteiden kuljetuspalvelusta vastaava Westlog Oy on joutunut tietomurron kohteeksi elokuussa.

Kuva suurennuslasista tietokonenäppäimistön päällä.
Westlogin tietomurrto koskee 402 diabetesjakeluasiakasta Pohteen alueella. Kuvituskuva. Kuva: All Over Press
  • Pekka Loukkola

Pohjois-Pohjanmaan hyvinvointialue tiedottaa asiasta diabetestuotteiden jakeluasiakkaiden osalta nyt, kun tiedot tietoturvaloukkauksen kohteeksi joutuneista henkilöistä ja henkilötiedoista ovat varmistuneet.

Tietoturvaloukkaus koskee jakeluasiakkaita, joille on tilattu Rochen diabetestuotteita Westlogin jakelupalvelun kautta. Tämänhetkisen tiedon mukaan tietoturvaloukkauksen kohteena on yhteensä 402 jakeluasiakasta.

Lisäksi tietoturvaloukkaus koskee Rochen yhteyshenkilöinä toimineiden Pohjois-Pohjanmaan hyvinvointialueen työntekijöiden työhön liittyviä yhteystietoja.

Pohteen tiedotteen mukaan tietomurrossa ulkopuolinen taho on saanut haltuunsa jakeluasiakkaiden henkilötietoja. Näitä henkilötietoja ovat nimi, osoite ja tieto toimitetusta tuotteesta sekä useimpien jakeluasiakkaiden osalta puhelinnumero. Joidenkin jakeluasiakkaiden osalta ulkopuolinen taho on saanut haltuunsa sähköpostiosoitteen. Jakeluasiakkaiden henkilötunnuksia ei ole päätynyt sivullisille.

Tietomurto ei kohdistunut Pohteen omiin järjestelmiin, vaan alihankintaketjuun. Westlog ryhtyi korjaaviin toimiin heti, kun se havaitsi tietomurron. Tietomurto on päättynyt Westlogin toimenpiteiden johdosta ja palvelun käyttö on nyt turvallista. Westlog jatkaa tapauksen selvittämistä. Westlog on tehnyt asiasta rikosilmoituksen poliisille sekä ilmoitukset tietosuojavaltuutetun toimistolle ja Kyberturvallisuuskeskukselle.

Aiemmin Tenoja tilanneiden tietojen kerrottiin vaarantuneen

Pohteen selvitysten mukaan aiemmin syyskuussa ilmi tulleessa tietoturvaloukkauksessa on vaarantunut yhteensä yli 600:n Tena-tuotteita tilanneen henkilön tietoturva. Kyse oli silloinkin jakeluyhtiöön kohdistuneesta tietojen kalastelusta.

Pohjois-Pohjanmaan hyvinvointialue on tehnyt oman ilmoituksensa tietosuojavaltuutetun toimistolle ja selvittää tilannetta edelleen.

Tietomurron uhriksi joutuneet voivat saada tukea ja käytännön neuvoja rikosuhripäivystyksestä. Palvelua tarjotaan maksutta esimerkiksi puhelimessa ja chatissa.

Lisätietoa tietoturvaloukkauksen kohteeksi joutuneelle saa esimerkiksi tietoturvavaltuutetun toimistosta.

Seuraa mitä lähelläsi tapahtuu. Lue ja katso lisää uutisia Pohjois-Pohjanmaalta.