Lounais-Häme

Syyttäjä: Sairaanhoitopiirin tietoturvariski syntyi taiteellisessa tarkoituksessa

Henkilörekisteririkoksesta syytetty Kanta-Hämeen sairaanhoitopiirin entinen työntekijä siirsi potilastietoja henkilökohtaiselle kovalevylleen hoitaessaan työtehtäviään. Syyttäjän mukaan hän säilytti potilastietoja laitteellaan taiteellisessa tarkoituksessa noin kaksi vuotta.

Sairaanhoitopiirin järjestelmästä paljastuneen tietoturvariskin syitä käsiteltiin torstaina Kanta-Hämeen käräjäoikeudessa.

Sairaanhoitopiirin järjestelmästä löytyi viime joulukuussa ulkopuolinen tallennuslaite. Sairaanhoitopiiri teki poliisille tutkintapyynnön ja päätti purkaa kovalevyn omistajaksi paljastuneen työntekijän työsuhteen.

Henkilörekisteririkoksesta syytetty työntekijä oli vuonna 2014 siirtänyt potilastietoja silmäpoliklinikan vanhalta koneelta uudelle kopioimalla tiedostojärjestelmän ja rekisteritiedot omalle kovalevylleen.

Rekisteri sisälsi noin 6800 silmänpohjakuvaa, potilaiden nimiä ja henkilötunnuksia tai niiden osia. Tietosuojavaltuutetun lausunnon mukaan osa silmänpohjakuvista kuului alaikäisille henkilöille.

Syyttäjän mukaan työntekijä säilytti potilastietoja omalla tallennuslaitteellaan, koska harkitsi silmänpohjakuvien käyttämistä taiteellisessa tarkoituksessa. Entisille työtovereilleen lähettämässään sähköpostissa syytetty oli kertonut, että ajatteli aluksi käyttää kuvissa olevien silmämunien verisuonia osana valokuvataideteosta.

Aikomus jäi toteuttamatta.

Syyttäjä vaatii syytetylle lyhyttä ehdollista vankeusrangaistusta tai tuntuvaa sakkorangaistusta henkilörekisteririkoksesta. Vaatimuksena on myös tallennukseen käytettyjen välineiden menettäminen valtiolle. Syyttäjän mukaan syytetty on käsitellyt henkilötietoja tahallaan tai törkeästä huolimattomuudesta vastoin säännöksiä.

Puolustuksen mukaan syytetty käytti omaa tallennuslaitettaan tietojen siirtämiseen nopeuttaakseen työtään. Sen mukaan kukaan muu kuin syytetty ei pääse käyttämään kovalevyä.

Syytetyn työtehtäviin kuului sairaanhoitopiirin tietojärjestelmien ylläpito ja tietokoneiden huolto. Hänen mukaansa tiedostojärjestelmän siirtäminen olisi ollut hidasta sairaalan pienillä muistitikuilla.

Puolustus vetosi siihen, että sairaalan hoitohenkilökunta jakaa vastaavia potilastietoja sisältäviä muistitikkuja omalle henkilökunnalleen. Puolustuksen mukaan on normaali käytäntö, että säännökset ja sairaanhoitopiirin ohjeistus ohitetaan kiireessä.

Kanta-Hämeen sairaanhoitopiiri vaatii syytettyä korvaamaan tietoturvariskin selvittelystä syntyneet kulut. Sairaanhoitopiiri teetti tutkinnan ulkopuolisella yrityksellä. Hinta oli noin 5000 euroa.

Asianomistajina on myös joitakin sairaalan potilaita, joiden tietoja tallennuslaitteesta löytyi. He vaativat korvauksia kärsimyksestä ja oikeudenkäyntikuluista.

Kanta-Hämeen käräjäoikeus antaa ratkaisunsa 27. lokakuuta.HÄSA

Uusimmat