Uudistettu verkkolomake tietoturvaloukkausten ilmoittamiseen julkaistaan ensi viikolla
Tietosuojavaltuutetun toimisto on tehnyt muutoksia verkkolomakkeeseen, jolla ilmoitetaan henkilötietojen tietoturvaloukkauksista. Uudistettu lomake julkaistaan maanantaina 27.10.2025 klo 8.00. Tavoitteena on sujuvoittaa ilmoitusten käsittelyä.
Verkkolomakkeen linkki ei muutu, vaan lomake löytyy jatkossakin Valtion tieto- ja viestintätekniikkakeskus Valtorin Turvalomake-palvelusta: Ilmoitus tietoturvaloukkauksesta.
Olemme muokanneet lomakkeen rakennetta, selkiyttäneet kysymysten muotoiluja ja lisänneet ohjetekstiä, jotta ilmoituksen tekeminen olisi helpompaa.
Uudistetun lomakkeen käyttöönotto on ensimmäinen osa laajempaa kokonaisuutta, jonka tavoitteena on tehostaa tietoturvaloukkausilmoitusten käsittelyä ja kertoa käsittelyn vaiheista ilmoituksen tehneille organisaatioille nykyistä paremmin. Osana kokonaisuutta selvitämme myös mahdollisuutta hyödyntää automaatiota ilmoitusten käsittelyssä.
Ilmoituksen tekeminen verkkolomakkeella sujuvoittaa käsittelyä
Suosittelemme, että organisaatiot lähettävät ilmoitukset tietoturvaloukkauksista verkkolomakkeella. Verkkolomakkeella lähetettyjen ilmoitusten käsittely on sujuvampaa, koska saamme suoraan tarvitsemamme tiedot.
Verkkolomakkeella lähetetyn ilmoituksen voi tallentaa itselleen PDF-tiedostona lähettämisen jälkeen. PDF-tiedostoon tulostuu ilmoituksen lähetysaika.
Saat lomakepalvelussa kuittauksen, kun olemme vastaanottaneet ilmoituksen. Lisäksi lähetämme erillisen vastauksen sen jälkeen, kun ilmoitus on rekisteröity asianhallintajärjestelmään. Uudistetun verkkolomakkeen käyttöönotto voi valitettavasti aiheuttaa tilapäisesti viivettä vastauksen lähettämisessä. Lisäksi käyttöönoton alkuvaiheessa vastauksia voidaan lähettää poikkeuksellisesti eri järjestyksessä kuin ilmoitukset on tehty, esimerkiksi niin, että uudempiin ilmoituksiin vastataan aiemmin kuin vanhempiin.
Vuosittain tehdään tuhansia tietoturvaloukkausilmoituksia
Ilmoitukset henkilötietojen tietoturvaloukkauksista muodostavat tietosuojavaltuutetun toimiston suurimman asiaryhmän. Vuonna 2024 ilmoituksia tehtiin yli 7100. Ilmoitusvelvollisuuden voimaantulon jälkeen, eli vuodesta 2018 alkaen, ilmoituksia on kertynyt jo yli 30 000.
Henkilötietojen tietoturvaloukkauksesta täytyy ilmoittaa tietosuojavaltuutetun toimistolle, jos loukkauksesta voi aiheutua riski henkilöiden oikeuksille ja vapauksille. Ilmoitus on tehtävä ilman aiheetonta viivytystä ja mahdollisuuksien mukaan 72 tunnin kuluessa siitä, kun rekisterinpitäjä on tullut tietoiseksi tietoturvaloukkauksesta.
Lisätietoja:
Tietoturvaloukkaukset
Uutista päivitetty 27.10.2025: Korjattu tieto automaattisesta vastaanottokuittauksesta.