Toimi näin, jos epäilet tietojesi vuotaneen

6.10.2026

Tietomurroista ja tietovuodoista on jälleen uutisoitu viime viikkoina runsaasti. Nykyään henkilötietoja on tallennettuna lukuisiin verkkopalveluihin, sovelluksiin ja asiakasrekistereihin. Vaikka käyttäisi tunnettuja ja luotettavia palveluita, voivat myös ne joutua tietomurron kohteeksi. Tietomurron vaikutukset eivät yleensä pääty itse tietomurtoon, vaan vuotaneita tietoja voidaan hyödyntää pitkään esimerkiksi kalasteluyrityksissä, tilien kaappauksissa ja identiteettivarkauksissa. DNA:n kuluttajaliiketoiminnan lisäarvopalveluista vastaava johtaja Heidi Havastila kertoo, miten mahdollisen tietovuodon vaikutuksia voi pienentää ennalta ja mitä kannattaa tehdä, jos epäilee omien tietojensa vuotaneen. 

Käyttäjä ei useimmiten voi vaikuttaa siihen, joutuuko hänen käyttämänsä palvelu tietomurron kohteeksi. On kuitenkin asioita, joita voi tehdä omien tietojensa suojaamiseksi. Jokainen voi myös itse vaikuttaa siihen, mitä tietoja eri palveluihin luovuttaa, ja kuinka hyvin on varautunut mahdollisen tietovuodon seurauksiin. 

- Tietomurto ei yleensä jää tietomurroksi. Vuotaneita tietoja käytetään myöhemmin esimerkiksi kohdennettuihin kalasteluyrityksiin, tilien kaappauksiin ja identiteettivarkauksiin, joten tietovuodon uhri tai hänen läheisensä voi joutua rikollisten kohteeksi vielä pitkään alkuperäisen tietomurron jälkeen, Havastila sanoo. 

Monet palvelut tarvitsevat käyttäjistään henkilötietoja. Esimerkiksi pankit, terveyspalvelut, vakuutusyhtiöt ja teleoperaattorit eivät voi toimia ilman henkilötietojen käsittelyä. Kaikkien palveluiden kohdalla tietojen tarve ei kuitenkaan ole yhtä ilmeinen. 

- Kannattaa miettiä, tarvitseeko palvelu oikeasti kaikki sen pyytämät tiedot. Ihan joka paikkaan ei kannata antaa esimerkiksi omaa syntymäaikaansa, vaan on hyvä käyttää maalaisjärkeä sen suhteen, mikä on kyseiselle palvelulle oikeasti tarpeen. Anna palveluille vain välttämättömät tiedot ja ole erityisen varovainen jakaessasi arkaluontoisia tietoja kuten henkilötunnusta tai pankkitietoja. Mitä vähemmän ylimääräisiä henkilötietoja palvelulle luovutetaan, sitä rajallisemmat mahdolliset tietovuodon vaikutukset yleensä ovat", Havastila ohjeistaa. 

Myös sovellusten pyytämiä käyttöoikeuksia kannattaa suhteuttaa sovelluksen käyttötarkoitukseen. 

- Jos esimerkiksi taskulamppusovellus pyytää lupaa päästä puhelimessasi oleviin kuviin, yhteystietoihin tai viesteihin, kannattaa pysähtyä miettimään, miksi tietoja tarvitaan, Havastila toteaa. 

Palvelun turvallisuutta ei voi täysin arvioida ulkopuolelta, eikä mikään palvelu ole täysin immuuni tietomurroille. Ennen tietojen luovuttamista kannattaa kuitenkin tarkistaa muutamia perusasioita. 

Havastila neuvoo vilkaisemaan ensimmäiseksi sen, että palvelun nettisivuilta löytyvät riittävät tiedot yrityksestä, kuten y-tunnus ja ajantasaiset yhteystiedot sekä tietoa siitä, miten henkilötietoja käsitellään. 

- Luotettavat palvelut kertovat avoimesti, miten henkilötietoja kerätään, käytetään ja säilytetään. Käyttäjän kannattaa tutustua palvelun tietosuojatietoihin, jotta hän ymmärtää, mitä tietoja kerätään ja mihin niitä käytetään, Havastila sanoo. 

Verkkosivujen kohdalla kannattaa varmistaa, että yhteys on salattu ja verkko-osoite alkaa https://-tunnuksella. Lisäksi sovellukset kannattaa ladata vain virallisista sovelluskaupoista. 

DNA:n kuluttajaliiketoiminnan lisäarvopalveluista vastaava johtaja Heidi Havastila. (Kuva: DNA)