Kelan verkkopalvelu juorusi sivullisen tietoja
Kansaneläkelaitoksen uusi sairauskorvaustietojen sähköinen asiointipalvelu näytti palveluun kirjautuneelle sivullisen henkilön tietoja. Asiasta kertoi Helsingin Sanomat.
Helsinkiläisnaisen kirjautuessa työttömyysturvapalveluun nainen näkikin sivullisen mieshenkilön tietoja, joihin kuului muun muassa sairauspäivärahatietoja. Myös korvattavien lääkkeiden hankkimiseen käytetty summa näkyi palvelun näytöllä.
Asiointipalvelussa on mahdollista seurata etuustietoja sekä täyttää hakemuksia ja ilmoituksia ja ilmoittaa esimerkiksi tilinumeron muutoksista. Palvelu käsittää muun muassa opintotuen, vanhempainpäivärahan, äitiysavustuksen, lapsilisän, työttömän peruspäivärahan, asumistuen sekä vammaistuen.
Kela epäili alkuvaiheessa tapauksen johtuvan Sammon tunnistuspalvelusta, koska asiointipalveluihin kirjaudutaan asiakkaan omilla verkkopankkitunnuksilla. Niin sanottu Tupas-tunnistautuminen on Kelan, työministeriön ja verohallinnon yhteinen palvelu. Mies, jonka tietoja helsinkiläisnainen näki, oli käyttänyt Nordean verkkopankkitunnuksia tunnistautumiseen.
Tutkimuksien edistyessä näyttää siltä, että toistaiseksi tuntemattomasta syystä helsinkiläisnaisen Welho-laajakaistaliittymä on saanut käyttöönsä saman ip-osoitteen kuin keskisuomalaismiehen kirjautumiseensa käyttämä tietokone. Niin sanottu dynaaminen, vaihtuva ip-osoite on siis sallinut väärien tietojen näkymisen.
Kelan tietohallintopäällikkö Markku Kiiski kertoi Helsingin Sanomien haastattelussa, että kyseessä on ensimmäinen kerta, kun Kelan asiakkaiden tietoja on joutunut väärään paikkaan.
Kela on sulkenut kyseisen verkkopalvelun toistaiseksi.


