Sosiaali- ja terveydenhuollon palveluissa käytetään sähköisiä viestintä- ja kirjausjärjestelmiä, joihin kohdistuu tarkoituksellisia häiriöitä säännöllisesti. Toimijoiden varautumisen tueksi on julkaistu kyberturvallisuutta koskeva ohje.
Ohjeen tarkoituksena on tarjota sosiaali- ja terveydenhuollon toimijoille perustiedot kyberturvallisuudesta ja antaa suosituksia sen toteuttamiseen.
Kyberturvallisuus varmistetaan yhteistyössä
Sosiaali- ja terveydenhuolto on nykyään laajasti digitalisoitu ja automatisoitu. Esimerkiksi lähes kaikki potilaan hoitoon liittyvät laitteet ja järjestelmät ovat kiinni tietoverkoissa, mikä altistaa ne kybermaailman uhkille.
Kyberturvallisuus tarkoittaa yhteiskunnan ja kriittisten järjestelmien toimintavarmuutta kyberhyökkäysten varalta. Kyberturvallisuudella sosiaali- ja terveydenhuollossa varmistetaan potilasturvallisuutta sekä palvelujen laadukkuus ja jatkuvuus.
Kyberturvallisuuden onnistunut toteutus edellyttää, että sosiaali- ja terveydenhuollon toimijat tekevät suunnitelmallista yhteistyötä sekä toimialan sisällä että poikkihallinnollisesti.
Työntekijöiden osaaminen parantaa kyberturvallisuutta
Organisaation työntekijöitä tarvitaan kyberturvallisuuden jokapäiväisessä varmistamisessa. Siksi organisaatioiden on huolehdittava henkilöstön tietoturvaosaamisesta, säännöllisestä koulutuksesta ja häiriötilanteiden harjoittelusta.
Kyberturvallisuuskeskus tarjoaa organisaatioille yksityiskohtaista ja teknistä tukea kyberuhkien tunnistamiseen ja torjuntaan.
Väestörekisterikeskus toteuttaa vuosina 2019-2021 julkisen hallinnon digiturvan yhteishankkeen, johon voivat osallistua myös kaikki sosiaali- ja terveydenhuollon organisaatiot.
Kyberturvallisuusohje on osa valmiussuunnittelun ohjeistusta
Sosiaali- ja terveysministeriön ja Kuntaliiton julkaisema ohje toteuttaa Suomen kyberturvallisuusstrategiaa, jolla vahvistetaan yhteiskunnan kokonaisturvallisuutta.
Kyberturvallisuusohje kuuluu sosiaali- ja terveydenhuollon valmiussuunnitteluohjeisiin. Valmiussuunnitteluohjeita käsitellään useissa sosiaali- ja terveydenhuollon valmiuskoulutuksissa ensi syksyn aikana.
Lisätietoja
projektipäällikkö Sari Vuorinen, Kuntaliitto, p. 050 3416501, etunimi.sukunimi@kuntaliitto.fi
erityisasiantuntija Lasse Ilkka, STM, p. 0295 163714, etunimi.sukunimi@stm.fi
Kyberturvallisuus. Ohje sosiaali- ja terveydenhuollon toimijoille. (STM:n julkaisuja 2019:14)
Kyberturvallisuuskeskus
Digiturva (Väestörekisterikeskus)
Valmius- ja jatkuvuudenhallintasuunnitelma. Ohje sosiaali- ja terveydenhuollon toimijoille. (STM:n julkaisuja 2019:10)
Sopimusperusteinen varautuminen. Ohje sosiaali- ja terveydenhuollon toimijoille.(STM:n julkaisuja 2019:9)