Tietosuojaseloste
Terapiapalvelut Jussi Haikala
Tietoturvasuunnitelma
Jussi Haikala
Y-Tunnus 1936259-7
Alkuperäinen laatimispäivämäärä: 03.06.2026
Versio: 1.1
Päivitetty: 27.07.2026
Laatija: Jussi Haikala
Voimassa: 27.07.2026 alkaen
Tämä tietoturvasuunnitelma on salassa pidettävä asiakirja, joka sisältää tietoja ammatinharjoittajan käyttämistä tietoturvamenettelyistä. Asiakirja on tarkoitettu vain yrityksen omaan käyttöön sekä viranomaisille osoitettavaksi pyydettäessä.
Tietoturvasuunnitelma täyttää:
Laki sosiaali- ja terveydenhuollon asiakastietojen käsittelystä (703/2023) 77 §:n vaatimukset
THL:n määräys 3/2024 tietoturvasuunnitelmaan sisällytettävistä selvityksistä ja vaatimuksista
1. Tietoturvasuunnitelman käyttötarkoitus
Tämän tietoturvasuunnitelman käyttötarkoitus on täyttää 1.1.2024 voimaan tulleen asiakastietolain (703/2023) 77 §:n ja THL:n määräyksen 3/2024 mukaiset velvoitteet. Suunnitelma kokoaa yhteen sosiaali- ja terveydenhuollon ammatinharjoittajalta edellytettävät tietosuojaan ja tietoturvaan liittyvät selvitykset ja vaatimukset.
Tietoturvasuunnitelman tarkoituksena on:
edistää asiakas- ja potilastietojen turvallista käsittelyä
parantaa ja yhdenmukaistaa tietosuoja- ja tietoturvakäytäntöjä
vahvistaa tietoturvallisuuden ja tietosuojan toteuttamisen käytäntöjä
auttaa hallitsemaan digitaaliseen turvallisuuteen liittyviä riskejä
toimia käytännön työvälineenä tietoturvan toteuttamisessa
Tietoturvasuunnitelmaa tulee päivittää säännöllisesti, vähintään kerran vuodessa sekä aina merkittävien muutosten yhteydessä. Tietoturvasuunnitelman laadinnan ja noudattamisen vastuu on ammatinharjoittajalla itsellään asiakastietolain 78 §:n mukaisesti.
Tietoturvasuunnitelman laatimisessa on hyödynnetty:
THL:n määräystä 3/2024 tietoturvasuunnitelmaan sisällytettävistä selvityksistä ja vaatimuksista
Kyberturvallisuuskeskuksen ohjeistuksia
Tietosuojavaltuutetun toimiston ohjeita
Kanta-palveluiden ohjeistuksia
Tämä tietoturvasuunnitelma on ei-julkinen asiakirja ja sitä tulee käsitellä ja säilyttää tietoturvallisesti suojattuna sivullisilta.
2. Tietoturvasuunnitelman kohde ja päivityskäytännöt
Tietoturvasuunnitelma ja sen noudattaminen ovat sosiaali- ja terveydenhuollon palvelunantajan vastaavan johtajan vastuulla asiakastietolain (703/2023) 78 §:n mukaisesti. Koska kyseessä on yhden hengen ammatinharjoittaja, vastaa ammatinharjoittaja itse kaikista tietoturvasuunnitelmaan liittyvistä velvoitteista, kuten:
Tietoturvasuunnitelman laatimisesta ja säännöllisestä päivittämisestä
Suunnitelman mukaisten käytäntöjen toteuttamisesta ja valvonnasta
Tietojärjestelmien tietoturvallisesta käytöstä
Tietoturvapoikkeamiin reagoinnista
Ammatinharjoittajan riittävästä kouluttautumisesta
Koska ammatinharjoittaja toimii yksin, erillisiä vastuuhenkilöitä tai työtehtävien jakoa ei tarvita, vaan ammatinharjoittaja vastaa kaikista tietoturvaan ja tietosuojaan liittyvistä tehtävistä itse. Mahdollisten tukipalveluiden (kuten IT-tuki tai järjestelmätoimittajat) rooli ja vastuut on määritelty erikseen palvelusopimuksissa.
Perustiedot:
Nimi: Jussi Haikala
Y-tunnus: 1936259-7
Ammattinimike: Psykoterapeutti
Valviran myöntämä yksilöintitunnus: 50602734209
Toimipaikat:
Pääasiallinen vastaanottotila: Hallituskatu 5b 2. krs huone 226. 45100 Kouvola
Mahdollinen etävastaanottotila: -
Yhteistyökumppanit:
Järjestelmätoimittaja: Brightlife Oy
IT-tuki: Elisan yrityspalvelut
Tilitoimisto: -
Muut kumppanit: -
Päivityskäytännöt:
Suunnitelman päivittämisestä vastaa ammatinharjoittaja itse.
Tietoturvasuunnitelmaa päivitetään säännöllisesti vähintään kerran vuodessa.
Lisäksi suunnitelma päivitetään aina, kun:
Otetaan käyttöön uusia tietojärjestelmiä
Vaihdetaan toimitiloja
Tulee merkittäviä muutoksia lainsäädäntöön
Havaitaan puutteita nykyisissä käytännöissä
Tapahtuu merkittäviä tietoturvapoikkeamia
Dokumentointi:
Tietoturvasuunnitelman viimeisin versio säilytetään sähköisenä dokumenttina.
Vanhat versiot arkistoidaan erilliseen kansioon päiväyksellä varustettuna.
Tietoturvasuunnitelman noudattaminen ja seuranta on ammatinharjoittajan vastuulla. Suunnitelman toteutumista arvioidaan osana päivittäistä toimintaa ja mahdolliset kehitystarpeet kirjataan ylös seuraavaa päivitystä varten. Erityistä huomiota kiinnitetään toiminnan mahdolliseen päättymiseen tai järjestelmien vaihtamiseen liittyviin tilanteisiin.
Toiminnan päättyessä ammatinharjoittaja huolehtii potilastietojen asianmukaisesta arkistoinnista ja säilyttämisestä. Potilaille tiedotetaan toiminnan päättymisestä hyvissä ajoin, jotta hoitojaksot voidaan päättää hallitusti.
Järjestelmän vaihtamisen yhteydessä ammatinharjoittaja varmistaa potilastietojen eheyden ja jatkuvuuden. Tietojen siirto uuteen järjestelmään suunnitellaan huolellisesti ja vanha järjestelmä irtisanotaan vasta, kun kaikki tiedot on varmuudella siirretty ja arkistoitu asianmukaisesti. Järjestelmän vaihdosta tiedotetaan potilaille tarpeen mukaan, erityisesti jos sillä on vaikutusta heidän hoitonsa järjestämiseen. Toiminnan päättyessä tai järjestelmää vaihdettaessa kaikki käyttöoikeudet ja valtuutukset päätetään hallitusti.
3. Yleiset tietoturvakäytännöt
Tämä tietoturvasuunnitelma kuvaa ammatinharjoittajan tietoturvallisuuden, tietosuojan ja riskienhallinnan keskeiset periaatteet ja käytännöt. Toiminta perustuu voimassa olevaan lainsäädäntöön sekä viranomaisohjeistuksiin, erityisesti lakiin sosiaali- ja terveydenhuollon asiakastietojen käsittelystä (703/2023), EU:n yleiseen tietosuoja-asetukseen sekä THL:n määräykseen 3/2024.
Toiminnan keskeisenä periaatteena on potilastietojen luottamuksellisuuden, eheyden ja saatavuuden varmistaminen kaikissa tilanteissa. Tietoturvallisuuden varmistamiseksi ammatinharjoittaja toteuttaa säännöllistä riskienarviointia. Erityistä huomiota kiinnitetään potilastietojen käsittelyyn, tietojärjestelmien käyttöön sekä toimitilojen turvallisuuteen liittyviin riskeihin. Merkittävimmiksi riskeiksi on tunnistettu potilastietojen päätyminen ulkopuolisten tietoon, järjestelmien käyttökatkot sekä tietoliikennehäiriöt.
Riskien hallitsemiseksi on otettu käyttöön kattavat tekniset ja toiminnalliset suojakeinot. Käytössä olevat tietojärjestelmät, kuten Brightlife Flow, täyttävät terveydenhuollon tietojärjestelmille asetetut vaatimukset. Tietoliikenneyhteydet ovat suojattuja ja työasemat on varustettu ajantasaisilla tietoturvaohjelmistoilla. Toimitilojen turvallisuus on varmistettu asianmukaisella kulunvalvonnalla ja lukituksella.
Ammatinharjoittaja vastaa itsenäisesti kaikista tietoturvaan ja tietosuojaan liittyvistä tehtävistä. Toiminnan tueksi on laadittu tarvittavat dokumentit, kuten tietosuojaseloste ja omavalvontasuunnitelma. Tietojärjestelmien käytössä noudatetaan järjestelmätoimittajien ohjeistuksia ja tietoturvakäytäntöjä. Tietoturvaa ja tietosuojaa kehitetään jatkuvasti seuraamalla alan ohjeistuksia.
4. Menettelyt virhe- ja ongelmatilanteissa sekä jatkuvuudenhallinta
Tietoturvallisuuden varmistaminen edellyttää systemaattista varautumista erilaisiin poikkeustilanteisiin. Omavalvontasuunnitelmaan on määritelty selkeät toimintamallit virhe- ja ongelmatilanteiden varalle sekä toiminnan jatkuvuuden turvaamiseksi.
Potilastietojen käsittelyyn käytettävän Brightlife Flow -järjestelmän häiriötilanteissa ammatinharjoittaja on yhteydessä järjestelmätoimittajaan sähköpostitse osoitteeseen contact@brightlife.fi. Brightlife Oy vastaa järjestelmän jatkuvasta valvonnasta, teknisestä ylläpidosta sekä päivityksistä. Mahdollisista tietoturva- tai tietosuojauhkista Brightlife tiedottaa käyttäjiä välittömästi ja ohjeistaa tarvittavista toimenpiteistä.
Tietoliikenteen häiriötilanteissa ammatinharjoittaja on yhteydessä Elisan yrityspalveluiden asiakastukeen. Työasemien ja mobiililaitteiden teknisissä ongelmatilanteissa tukea tarjoaa [IT-tuen nimi, jos käytössä]. Mikäli toiminnassa havaitaan tai epäillään tietoturva- tai tietosuojauhkia, toimitaan välittömästi tilanteen korjaamiseksi erillisen tietoturvaloukkausten toimintaohjeen mukaisesti.
Vakavissa tietoturvaloukkauksissa, jotka todennäköisesti aiheuttavat riskin potilaiden oikeuksille tai vapauksille, ammatinharjoittaja tekee ilmoituksen tietosuojavaltuutetulle 72 tunnin kuluessa. Korkeasta riskistä tiedotetaan myös asianomaisille potilaille. Ilmoituksessa kuvataan loukkauksen luonne, mahdolliset seuraukset sekä toteutetut korjaavat toimenpiteet.
Toiminnan jatkuvuuden varmistamiseksi ammatinharjoittajalla on käytössään vaihtoehtoinen tapa potilastietojen väliaikaiseen kirjaamiseen järjestelmähäiriöiden varalta. Poikkeustilanteessa tehdyt kirjaukset siirretään potilastietojärjestelmään välittömästi häiriötilanteen päätyttyä. Järjestelmän toimiessa normaalisti varmistetaan tietojen eheys ja oikeellisuus.
Jos järjestelmien toiminnassa havaitaan potilasturvallisuutta vaarantavia puutteita, kuten potilastietojen päätyminen väärälle henkilölle järjestelmävirheen vuoksi, tehdään asiasta välittömästi ilmoitus Valviralle. Kaikista tietoturvapoikkeamista pidetään kirjaa ja tilanteet analysoidaan huolellisesti. Näin varmistetaan toiminnan jatkuva kehittäminen ja vastaavien tilanteiden ennaltaehkäisy tulevaisuudessa.
5. Ammatinharjoittajan koulutus ja osaaminen sekä tietojärjestelmien käyttöohjeet ja tietoturvallinen käyttäminen
5.1. Ammatinharjoittajan koulutus sekä osaamisen ylläpito ja kehittäminen
Asiakas- ja potilastietojen käsittelyn, tietojärjestelmien käytön sekä tietosuojan ja tietoturvan toteuttamisen koulutuksissa, ohjeistuksissa ja seurannassa toimitaan seuraavasti:
Ammatinharjoittaja huolehtii jatkuvasta ammattitaidon ylläpitämisestä myös tietoturvan ja tietosuojan osalta. Ammatinharjoittaja suorittaa vuosittain vähintään yhden tunnin täydennyskoulutuksen tietoturvaan ja tietosuojaan liittyen. Koulutus voi olla esimerkiksi Kanta-palveluiden verkkokoulutus tai muu vastaava ammatillinen täydennyskoulutus. Maksuttomat Kanta-verkkokoulut löytyvät tästä osoitteesta: https://verkkokoulut.kanta.fi/
Ammatinharjoittaja on perehtynyt Kanta.fi-palvelun ohjeisiin liittyen tietojen luovuttamiseen ja Omakannan käytön ohjaamiseen. Brightlifen perehdyttävä koulutus tapahtuu järjestelmän toimittajan toimesta ohjelman käyttöönoton yhteydessä.
Koulutuksiin osallistuminen dokumentoidaan, ja todistukset säilytetään erillisessä kansiossa. Koulutustarpeet arvioidaan vuosittain tietoturvasuunnitelman päivityksen yhteydessä.
5.2. Tietojärjestelmien käyttöohjeet ja ohjeiden mukainen käyttö
Tietojärjestelmien käyttöohjeiden hallinnassa, saatavuudessa ja ohjeiden mukaisessa käytössä toimitaan seuraavasti:
Brightlife Flow -järjestelmän käyttöohjeet ovat saatavilla järjestelmän sisällä sähköisessä muodossa verkkokoulutuksena ja video-opasteina. Ohjeet sisältävät sekä järjestelmän peruskäytön että tietoturvallisen käytön ohjeistukset. Ohjeita päivitetään järjestelmätoimittajan toimesta.
Kanta-palveluiden käyttöön liittyvät ohjeet ovat saatavilla ERA-järjestelmästä ladattavana PDF-tiedostona.
Käyttöohjeissa on kuvattu:
Potilastietojen asianmukainen kirjaaminen
Tietojen luovuttamisen käytännöt
Suostumusten ja kieltojen hallinta
Ammatinharjoittaja sitoutuu noudattamaan järjestelmien käyttöohjeita ja tietoturvallisia toimintatapoja kaikessa toiminnassaan. Mikäli ohjeissa tai järjestelmissä havaitaan puutteita tai kehitystarpeita, ilmoitetaan niistä välittömästi järjestelmätoimittajalle.
6. Tietojärjestelmien tietoturvakäytännöt
Tässä luvussa kuvataan ammatinharjoittajan käytössä olevat tietojärjestelmät, niiden käyttötarkoitukset sekä niihin liittyvät tietoturvakäytännöt. Tarkemmat tekniset kuvaukset ERA-palvelusta ja ERA SmartCard -kortinlukijaohjelmistosta löytyvät tämän dokumentin liitteistä.
6.1. Tietojärjestelmien perustiedot, kuvaukset ja olennaisten vaatimusten täyttyminen
Ammatinharjoittajalla on käytössä seuraavat tietojärjestelmät asiakastietojen käsittelyyn:
Järjestelmä & Versio
Luokka
Toimittaja & Yhteystiedot
Liitteet
ERA (osana Brightlife Flow'ta) ja ERA SmartCard -kortinlukija-ajuri [4.5.0.0]
A3
Atostek Oy, (kts. liiteet)
kts. liitteet 1 & 2 (ERA) ja 3 (ERA SmartCard)
Brightlife Flow (pilvipalvelu)
A1
Brightlife Oy (3252835-2), contact@brightlife.fi
kts. liite 4 (Brightlife Flow)
Brightlife Flow
Toimittaja: Brightlife Oy (Y-tunnus: 3252835–2)
Yhteystiedot: contact@brightlife.fi
Käyttötarkoitus: Asiakastietojen käsittely, ajanvaraus, etävastaanotot, laskutus, Kanta-palveluiden käyttö ja potilastietojen arkistointi Kantaan ERA-rajapinnan kautta.
Tietoturva-auditoinnin todistus: Tietoturvasuunnitelman liitteenä
Kirjanpito-ohjelmisto Tilitantti (muut tietojärjestelmät)
Toimittaja: Tilitantti
Yhteystiedot: www.tilitantti.fi
Käyttötarkoitus: Yrityksen kirjanpito siten, että asiakkaiden tunnistetietoja ei näy.
Tietojärjestelmien vaatimustenmukaisuus varmistetaan seuraavasti:
Järjestelmien sertifikaattien ja auditointien voimassaoloa seurataan vuosittain.
Järjestelmien tiedot tarkistetaan säännöllisesti Valviran tietojärjestelmärekisteristä.
Järjestelmien yhteensopivuus varmistetaan päivitysten yhteydessä.
Kaikissa järjestelmissä käsitellään asiakastietoja vain hoitosuhteen perusteella. Järjestelmiin on toteutettu käyttöoikeuksien hallinta ja lokitietojen seuranta. Järjestelmien tietoturvallisuuden ja tietosuojan toteutumista seurataan jatkuvasti osana normaalia toimintaa.
6.2. Tietojärjestelmien asennus, ylläpito ja päivitys
Ammatinharjoittajan käyttämät pilvipalvelupohjaiset järjestelmät, kuten Brightlife Flow, eivät edellytä erillistä asennusta, ylläpitoa tai päivittämistä. Järjestelmien asennuksesta, ylläpidosta ja toiminnasta vastaavat järjestelmien palveluntarjoajat.
Järjestelmäpäivitykset testataan huolellisesti ennakkoon järjestelmätoimittajien toimesta. Mahdollisiin ongelmatilanteisiin on varauduttu, ja järjestelmätoimittajat voivat tarvittaessa palauttaa järjestelmän edellisen toimivan version käyttöön. Kaikki ylläpitotoimia tekevät henkilöt ovat saaneet riittävän koulutuksen toimenpiteiden suorittamiseen.
Brightlife Flow -järjestelmän osalta Brightlife Oy vastaa järjestelmän teknisestä ylläpidosta ja päivityksistä. Versiopäivityksistä ilmoitetaan käyttäjille ja ilmoituksessa kuvataan päivityksen tuomat uudet ominaisuudet sekä mahdolliset muutokset vanhoihin toimintoihin. Päivitystiedotteet toimitetaan sekä järjestelmän sisällä että yrityksen nettisivuilla.
Työasemien käyttöjärjestelmän ja tietoturvaohjelmistojen päivityksistä vastaa ammatinharjoittaja itse. Päivitykset asennetaan automaattisesti tai viimeistään kahden viikon kuluessa niiden julkaisusta.
6.3. Käyttövaltuuksien hallinnan ja tunnistautumisen käytännöt
Brightlife Flow -järjestelmässä ammatinharjoittajalla on henkilökohtainen käyttäjä, johon kirjaudutaan sähköpostilla ja salasanalla. Järjestelmään rekisteröityminen edellyttää vahvaa tunnistautumista. Kirjautumisen yhteydessä käytetään kaksivaiheista tunnistautumista, jossa salasanan lisäksi vaaditaan sähköpostin kautta saatava kertakäyttöinen koodi.
Kannan käyttö edellyttää terveydenhuollon ammattihenkilön toimikorttia, joka tilataan Digi- ja väestötietovirastolta. Kortin avulla ammatinharjoittaja tunnistautuu Kanta-palveluun ja allekirjoitaa sähköisesti potilasasiakirjat. Terveydenhuollon ammattihenkilön toimikortin PIN-koodit säilytetään erillään kortista. Kortin katoamisesta tai väärinkäytöstä ilmoitetaan välittömästi DVV:lle.
Ammatinharjoittajan työasema on suojattu henkilökohtaisella käyttäjätunnuksella ja salasanalla. Työasema lukittuu automaattisesti 10 minuutin käyttötauon jälkeen. Lisäksi työasema lukitaan aina, kun sen ääreltä poistutaan.
Järjestelmiin kirjautumisessa noudatetaan seuraavia periaatteita:
Tunnukset ovat aina henkilökohtaisia.
Salasanat täyttävät vahvan salasanan vaatimukset.
Kaksivaiheista tunnistautumista käytetään aina, kun mahdollista.
Käyttämättömät tunnukset poistetaan välittömästi.
Salasanoja ei koskaan luovuteta muille tai tallenneta suojaamattomana.
Mikäli tunnusten epäillään joutuneen vääriin käsiin, salasanat vaihdetaan välittömästi ja asiasta ilmoitetaan järjestelmätoimittajille.
6.4. Asiakas- ja potilastietojärjestelmien pääsynhallinnan ja käytön seurannan käytännöt
Brightlife
Flow -järjestelmässä käyttöoikeuksia hallinnoidaan järjestelmän
ylläpitotoiminnoilla. Kaikki järjestelmään tehdyt kirjaukset ja
muutokset tallentuvat lokitietoihin.
Järjestelmän käytön
seuranta toteutetaan seuraavasti:
Kaikista potilastietojen katseluista ja muutoksista jää merkintä lokiin.
Järjestelmä tuottaa automaattisesti käyttö- ja virhelokia.
Lokitiedot säilytetään järjestelmässä lain vaatima aika.
Brightlife Flow -järjestelmän lokeja seurataan automaattisesti poikkeamien varalta.
Kanta-palveluihin
liittyvät tapahtumat kirjautuvat ERA-järjestelmän lokiin. Lokiin
tallentuvat kaikki Kanta-arkistoon tehtävät lähetykset, haut ja
mahdolliset virhetilanteet. Lokitietoja voidaan tarkastella ERA:n
ylläpitokäyttäjällä erillisestä pyynnöstä.
Yksityisenä
ammatinharjoittajana suoritetaan erillistä lokivalvontaa vain, jos:
On syytä epäillä käyttäjätunnusten joutuneen vääriin käsiin.
Potilas pyytää lokitietoja omien tietojensa käsittelystä.
Havaitaan epäilyttävää toimintaa järjestelmässä.
Lokivalvonnalle on muu erityinen syy.
Jos havaitaan lainvastaista tai muuten epäasiallista potilastietojen käsittelyä:
Selvitetään välittömästi tapahtuman syy ja laajuus.
Dokumentoidaan tapahtumat ja tehdyt toimenpiteet.
Tehdään tarvittavat ilmoitukset viranomaisille.
Ilmoitetaan asianomaisille potilaille tietoturvaloukkauksesta.
Ryhdytään toimenpiteisiin vastaavien tilanteiden ehkäisemiseksi.
Kaikki tietoturvapoikkeamat ja niihin liittyvät toimenpiteet dokumentoidaan.
7. Tietojärjestelmien käyttöympäristön tietoturvakäytännöt
7.1. Fyysinen turvallisuus osana tietojärjestelmien käyttöympäristön turvallisuutta
Fyysisestä turvallisuudesta osana tietoturvallisuuden varmistamista huolehditaan asiakastietojen ja tietojärjestelmien käyttöympäristössä seuraavasti:
Toimitilojen turvallisuus
Vastaanottotilojen fyysinen turvallisuus varmistetaan pitämällä tilat lukittuina silloin, kun niissä ei työskennellä. Tiloihin on pääsy vain ammatinharjoittajalla itsellään. Mikäli tilat ovat vuokratiloja tai jaettuja tiloja, varmistetaan että tiloihin pääsevät henkilöt, kuten siivoushenkilökunta ja kiinteistöhuolto, ovat allekirjoittaneet asianmukaiset salassapitosopimukset.
Työasemien ja näyttöjen sijoittelu
Tietokoneen näyttö sijoitetaan siten, ettei se ole suoraan nähtävissä ikkunoista tai oviaukosta. Näytössä käytetään tietoturvakalvoa estämään näytön sisällön näkyminen sivusuunnista. Tietokone lukittuu automaattisesti 10 minuutin käyttötauon jälkeen, ja se lukitaan aina manuaalisesti, kun koneelta poistutaan edes hetkeksi.
Ohjelmistojen hallinta
Ammatinharjoittaja vastaa itse kaikkien ohjelmistojen asennuksista työasemalleen. Työasemalle ei asenneta ylimääräisiä ohjelmia, ja kaikki asennettavat ohjelmat hankitaan virallisista lähteistä. Tietokoneen käyttöjärjestelmä ja virustorjuntaohjelmisto pidetään aina ajan tasalla automaattisten päivitysten avulla.
Fyysisten dokumenttien käsittely
Asiakastietoja sisältäviä fyysisiä dokumentteja säilytetään lukitussa paloturvallisessa kaapissa. Tarpeettomat dokumentit tuhotaan asianmukaisesti käyttäen paperisilppuria tai muuta luotettavaa materiaalin hävitystapaa. Mitään asiakastietoja sisältäviä dokumentteja ei koskaan jätetä näkyville tai valvomatta.
Laitteiden käyttö ja tulostaminen
Sähköisessä muodossa olevia asiakastietoja käsitellään vain ammatinharjoittajan henkilökohtaisilla, työhön varatuilla laitteilla. Tulostinta käytetään vain välttämättömissä tilanteissa. Tulostin sijaitsee lukitussa tilassa, johon ei ole pääsyä ulkopuolisilla. Tulosteet noudetaan välittömästi tulostimelta.
Tietokoneiden, mobiililaitteiden ja viestinnän tietoturva
Kaikki ammatinharjoittajan käytössä olevat tietokoneet ja mobiililaitteet suojataan kokonaisvaltaisella levynsalauksella. Windows-tietokoneissa käytetään VeraCrypt-. Mobiililaitteet suojataan laitevalmistajan tarjoamalla salauksella, kuten Samsung Knox tai iPhonen sisäänrakennettu salaus. Laitteiden salaus dokumentoidaan, ja salausavaimet säilytetään turvallisesti erillään laitteista.
Asiakasviestintä ja tietojen säilytys
Asiakasviestintä toteutetaan ensisijaisesti Brightlife Flow -alustan kautta. Mikäli asiakasviestintään on välttämätöntä käyttää sähköpostia, käytetään ainoastaan ammatinharjoittajan sähköpostiosoitetta, josta viestihistoria poistetaan 30 päivän kuluessa. Tavallista salaamatonta sähköpostia ei käytetä arkaluonteisten tietojen välittämiseen.
Puhtaan pöydän periaate
Puhtaan pöydän periaatetta noudatetaan sekä fyysisessä että digitaalisessa ympäristössä. Työasemille tai mobiililaitteille ei tallenneta pysyvästi asiakastietoja, vaan kaikki asiakastiedot säilytetään ainoastaan Brightlife Flow -alustalla ja Kanta-palveluissa. Mahdolliset väliaikaiset tiedostot, kuten ladatut dokumentit, poistetaan välittömästi käytön jälkeen laitteiden kovalevyltä.
Kielletyt sovellukset ja tallennusvälineet
WhatsAppin, Facebookin ja muiden sosiaalisen median sovellusten käyttö asiakasviestintään on kielletty. Ulkoisia tallennusvälineitä, kuten USB-muisteja tai ulkoisia kiintolevyjä, ei käytetä asiakastietojen säilyttämiseen tai siirtämiseen.
Tunnistautuminen ja salasanat
Kaikki salasanat ovat henkilökohtaisia, vahvoja (vähintään 12 merkkiä, sisältäen isoja ja pieniä kirjaimia, numeroita sekä erikoismerkkejä) ja ainoastaan ammatinharjoittajan tiedossa. Yhteiskäyttöisiä tunnuksia ei käytetä missään tilanteessa. Salasanat vaihdetaan säännöllisesti vuoden välein.
7.2. Työasemien, mobiililaitteiden ja käyttöympäristön tukipalveluiden hallinta
Työasemien, mobiililaitteiden ja käyttöympäristön tukipalveluiden tietoturvallisuudesta huolehditaan seuraavasti:
Työasemat ja mobiililaitteet
Kaikissa työasemissa ja mobiililaitteissa on käytössä ajantasainen virustorjuntaohjelmisto. Käyttöjärjestelmien ja ohjelmistojen tietoturvapäivitykset asennetaan viipymättä niiden ilmestyttyä. Käytössä on Avast premium virustorjuntaohjelmisto.
Mobiililaitteiden (tabletit ja älypuhelimet) suojauksessa noudatetaan seuraavia käytäntöjä:
Laitteet suojataan vahvalla PIN-koodilla tai biometrisellä tunnistautumisella.
Laitteiden automaattinen lukitus on asetettu 10 minuutin käyttötauon jälkeen.
Etätyhjennys ja –lukitus, kuten, kuten Find My iPhone tai Googlen Find My Device, on aktivoitu.
Työhön liittyvää dataa ei tallenneta laitteen muistiin.
Varmuuskopiointi pilvipalveluihin on kytketty pois päältä arkaluonteisen tiedon osalta.
Käyttöympäristön tukipalvelut
Ammatinharjoittaja huolehtii itse tai tarvittaessa IT-tukipalvelun avustuksella seuraavista toimenpiteistä:
Käyttöjärjestelmien säännöllinen päivittäminen
Ohjelmistojen, kuten Libre Office päivitysten asentaminen
Brightlife Flow -palvelun käyttöön liittyvien päivitysten ja ohjeiden noudattaminen
Tietoturvaohjelmistojen toimivuuden varmistaminen
Etätyöskentely
Etätyöskentelyssä käytetään ainoastaan ammatinharjoittajan omia, työhön varattuja laitteita. Julkisia WiFi-verkkoja ei käytetä asiakastietojen käsittelyyn. Brightlife Flow -palvelua käytetään aina suojatun HTTPS-yhteyden kautta.
Varmuuskopiointi ja palautus
Kaikki asiakastiedot tallennetaan ensisijaisesti vain Brightlife Flow -palveluun ja Kanta-palveluihin. Paikallisia varmuuskopioita ei tehdä asiakastiedoista. Järjestelmien palautussuunnitelma perustuu pilvipalveluiden tarjoamiin ratkaisuihin. Brightlife Flow -järjestelmän tietojen varmistuksesta vastaa Brightlife Oy, joka toteuttaa varmuuskopioinnin pilvipalvelussaan päivittäin. Ammatinharjoittajan työasemalle ei tallenneta potilastietoja, joten paikallisia varmuuskopioita ei tarvita potilastietojen osalta.
Tukipalvelut ja vastuut
Brightlife Flow -palvelun teknisestä tuesta vastaa Brightlife Oy. Ammatinharjoittaja vastaa työasemien ja mobiililaitteiden ylläpidosta sekä tietoturvasta lähtökohtaisesti itse tai tarvittaessa IT-tukipalvelun avustuksella.
Laitteiden käytöstä poisto
Kun laite poistetaan käytöstä, varmistetaan että kaikki tiedot poistetaan laitteesta pysyvästi käyttäen siihen tarkoitettuja tietojen poisto-ohjelmia. Tarvittaessa laite toimitetaan asianmukaiseen tietoturvalliseen kierrätykseen.
7.3. Alusta- ja verkkopalvelujen tietoturvallinen käyttö tietosuojan ja varautumisen kannalta
Alusta- ja verkkopalveluiden tietoturvallisuudesta huolehditaan seuraavasti:
Etävastaanoton tietoturvakäytännöt
Etävastaanottojen järjestämisessä käytetään ainoastaan Brightlife Flow -järjestelmän sisäänrakennettua videoyhteyttä. Järjestelmän videoyhteys on salattu päästä päähän ja täyttää terveydenhuollon tietoturvavaatimukset. Muita videoneuvottelupalveluita, kuten Skype, Google Meet tai Zoom, ei käytetä etävastaanottoihin niiden puutteellisen tietoturvan vuoksi. Ammatinharjoittajan työympäristö on järjestetty etävastaanottoja varten siten, että ulkopuoliset eivät pääse näkemään näyttöä tai kuulemaan keskusteluja.
Verkkoympäristön turvallisuus
Internet-yhteys on hankittu operaattorilta Elisa. Operaattorin asiakaspalvelu on tavoitettavissa puhelimitse 010 80 8088. Käytössä on palomuuri, joka suojaa työasemaa ja verkkoa ulkoisilta uhilta. Reitittimen ja modeemin oletussalasanat on vaihdettu vahvoihin salasanoihin, ja laitteiden ohjelmistot pidetään ajan tasalla asentamalla päivitykset säännöllisesti.
Pilvipalveluiden käyttö
Ammatinharjoittajan käytössä ovat vain välttämättömät ja tietoturvalliset pilvipalvelut. Brightlife Flow -palvelu toimii ensisijaisena asiakastietojen käsittely-ympäristönä. Yleisiä pilvipalveluita, kuten Google Drive, Dropbox tai OneDrive, ei käytetä asiakastietojen tallentamiseen tai jakamiseen.
Varautuminen häiriötilanteisiin
Häiriötilanteita varten on laadittu seuraavat toimintaohjeet:
Internet-yhteyden katketessa asiakastapaamisia voidaan jatkaa ilman järjestelmiä kirjaamalla tiedot väliaikaisesti paperille.
Brightlife Flow -palvelun häiriötilanteissa otetaan yhteyttä Brightlifen asiakastukeen.
Tietojen palauttaminen
Kaikki asiakastiedot tallennetaan Brightlife Flow -palveluun ja Kanta-palveluihin, joten tietojen palauttaminen häiriötilanteissa tapahtuu näiden järjestelmien kautta. Paikallisia kopioita asiakastiedoista ei säilytetä työasemilla tai muilla tallennusvälineillä.
Tietoturvaloukkausten käsittely
Mahdollisissa tietoturvaloukkauksissa toimitaan seuraavasti:
Tilanne arvioidaan välittömästi ja tarvittavat toimenpiteet käynnistetään.
Tietoturvaloukkauksesta ilmoitetaan tietosuojavaltuutetulle 72 tunnin kuluessa sen havaitsemisesta.
Asiakkaille ilmoitetaan, jos loukkaus aiheuttaa korkean riskin heidän oikeuksilleen ja vapauksille.
Tapahtuma dokumentoidaan ja tehdään tarvittavat toimenpiteet vastaavien tilanteiden ehkäisemiseksi.
Alihankinta ja ulkoistetut palvelut
Brightlife Flow -palvelun palveluntarjoaja vastaa oman järjestelmänsä tietoturvasta ja tietosuojasta. Brightlifen kanssa on tehty asianmukainen tietojenkäsittelysopimus, joka varmistaa EU:n tietosuoja-asetuksen mukaisen henkilötietojen käsittelyn.
Tietoturvan seuranta ja kehittäminen
Tietoturvan tilaa seurataan säännöllisesti ja havaittuihin uhkiin reagoidaan välittömästi. Tietoturvakäytäntöjä päivitetään tarvittaessa uusien uhkien ja vaatimusten mukaisesti. Ammatinharjoittaja seuraa aktiivisesti tietoturvaan liittyviä tiedotteita ja ohjeistuksia.
8. Kanta-palvelujen liittymisen ja käytön tietoturvakäytännöt
Kanta-palvelujen osalta noudatetaan seuraavia tietoturvakäytäntöjä ja asiakastietojen käsittelyn käytäntöjä:
Kanta-palveluihin liittyminen
Brightlife Flow -järjestelmästä Kanta-palveluihin liittyminen tapahtuu ERA-palvelun kautta. Brightlife Flow toimii käyttöliittymänä, jonka kautta ammatinharjoittaja voi käsitellä asiakastietoja, ja ERA-palvelu vastaa potilasmerkintöjen siirrosta Kanta-palveluihin. Ammatinharjoittaja tunnistautuu Kanta-palveluihin ERA-palvelun kautta käyttäen henkilökohtaista terveydenhuollon ammattikorttia ja ERA SmartCard -kortinlukijaohjelmistoa. Ammatinharjoittaja vastaa siitä, että hänen tietonsa ovat ajan tasalla Valviran rekistereissä (Terhikki/Suosikki). Liittymisen yhteydessä varmistetaan, että ammatinharjoittajalla on voimassa oleva terveydenhuollon ammattihenkilön toimikortti. Tarkemmat tekniset tiedot liittymisprosessista on kuvattu ERA ja ERA SmartCardin järjestelmäkuvauksessa.
Käyttäjien koulutus ja osaaminen
Ammatinharjoittaja tutustuu Kanta-palveluiden käyttöön liittyvään materiaaliin ennen palvelun käyttöönottoa. Materiaaleihin kuuluu:
Kanta-palveluiden käyttöön liittyvä verkkokoulutus (https://verkkokoulut.kanta.fi)
ERA-järjestelmän käyttöohjeet
Brightlife Flow -järjestelmän Kanta-toiminnallisuuksien käyttöönotto
Tunnistautuminen ja käyttövaltuudet
Kanta-palveluihin tunnistaudutaan aina henkilökohtaisella toimikortilla ja PIN-koodilla. ERA SmartCard -kortinlukijaohjelmisto vastaa turvallisesta tunnistautumisesta. Käyttövaltuudet perustuvat Valviran rekisterissä oleviin ammattioikeuksiin ja mahdollisiin rajoituksiin.
Tietojen kirjaaminen ja käsittely
Asiakastietojen kirjaaminen Kanta-palveluihin tehdään viivytyksettä asiakastapaamisen jälkeen. Kirjaamisessa noudatetaan kansallisia kirjaamiskäytäntöjä ja rakenteisen kirjaamisen ohjeita. Tietoja käsitellään vain asiakassuhteeseen perustuen.
Tietojärjestelmien vaatimustenmukaisuus
Käytettävät järjestelmät (Brightlife Flow ja ERA) ovat sertifioitu Kantaan liittymistä varten ja täyttävät A-luokan järjestelmille asetetut olennaiset vaatimukset. Järjestelmien vaatimustenmukaisuustodistukset tarkistetaan säännöllisesti Valviran tietojärjestelmärekisteristä.
Varautuminen häiriötilanteisiin
Kanta-palveluiden häiriötilanteissa toimitaan seuraavasti:
Teknisen häiriön ilmetessä otetaan yhteyttä Brightlife Flow –tukeen.
Häiriötilanteissa tehdyt kirjaukset tallennetaan paperille ja siirretään Kantaan häiriön korjaannuttua. Paperit hävitetään asianmukaisella tavalla.
Pitkäkestoisissa häiriötilanteissa noudatetaan Kanta-palveluiden valtakunnallisia toimintaohjeita.
Toiminta poikkeustilanteissa
Mikäli havaitaan tietoturvapoikkeama tai epäillään väärinkäytöstä:
Tapahtuma dokumentoidaan välittömästi.
Asiasta ilmoitetaan tarvittaville tahoille (Kela, Valvira, tietosuojavaltuutettu).
Ryhdytään tarvittaviin toimenpiteisiin tilanteen korjaamiseksi.
Arvioidaan tarve ilmoittaa asiasta rekisteröidyille.
Yksityiskohtaisemmat tekniset tiedot Kanta-palveluiden käytöstä löytyvät ERA ja ERA SmartCardin järjestelmäkuvauksesta, joka on tämän dokumentin liitteenä.
LIITTEET
ERA-järjestelmäkuvaus (Atostek)
ERA – tietoturva-auditoinnin todistus
ERA SmartCard -järjestelmäkuvaus (Atostek)
Brightlife Flow: tietoturva-auditoinnin todistus
