Sammon verkkopankkitunnuksilla pääsi Nordeaan
Kelan verkkoasiointipalvelussa sattunut tietovuototapaus johtui Aamulehden mukaan siitä, että Sampo Pankin asiakas oli kirjautunut palveluun erehdyksessä Nordea-pankin tunnuksilla. Molemmat pankit käyttävät yhtä pitkiä numeerisia käyttäjätunnuksia.
Tapaus sattui joitakin viikkoja sitten, kun helsinkiläisnainen kirjautuessaan työttömyysturvapalveluun näkikin tietokoneellaan sivullisen mieshenkilön tietoja, joihin kuului muun muassa sairauspäivärahatietoja. Lisäksi korvattavien lääkkeiden hankkimiseen käytetty summa näkyi palvelun näytöllä.
Naisella oli periaatteessa mahdollisuus käyttää myös sivullisen henkilön Nordea-verkkopankkia. Aikaisemmin vuodon epäiltiin johtuvan henkilöiden laajakaistaliittymille muodostetuista yhtenevistä ip-osoitteista.
Kela ja poliisi vaikenivat yksityiskohdista
Kela tiedotti asiasta viime viikolla ja kertoi vahingon päässeen syntymään inhimillisten virheiden ja muiden yhteensattumien summana. Helsingin rikospoliisi tiedotti samana päivänä esitutkinnassa selvinneen, että tapaus johtui useista sattumista, joiden toistumisen todennäköisyyttä poliisi piti pienenä.
Samassa yhteydessä poliisi muistutti, että toiselle henkilölle kuuluvan käyttäjätunnuksen oikeudeton käyttäminen tietojärjestelmässä täyttää tietomurron tunnusmerkit ja myös sen yritys on rangaistava teko.
Noin viikon suljettuna ollut palvelu avattiin uudelleen viime viikolla. It-asiantuntija Petteri Järvinen on ehdottanut pankkien vaihtavan tunnustensa pituuksia ja lisäävän niihin erityisen tarkistusnumeron.

