Terveydenhuollon kyberturvallisuuden heikoin lenkki ei usein ole ohjelmisto, vaan sen käyttäjät
Vaasan yliopistossa tarkastettavan väitöskirjan mukaan terveydenhuollon kyberturvallisuus pysyy haavoittuvana niin kauan, kun teknologiaa, ihmisiä ja organisaation prosesseja ei käsitellä yhtenä kokonaisuutena. Pius Ewoh painottaa, että ala tarvitsee pelkkien teknisten suojausten sijaan sosioteknisiä ratkaisuja potilastietojen ja luottamuksen turvaamiseksi.

Terveydenhuollon nopea digitalisoituminen sähköisistä potilastiedoista lääkinnällisiin laitteisiin on tehostanut toimintaa ja parantanut hoidon saatavuutta. Samalla se on kuitenkin lisännyt niiden kohteiden määrää, joihin kyberrikolliset voivat iskeä. Tietojärjestelmätieteen väitöskirjassaan Pius Ewoh korostaa, että terveydenhuollon suojaaminen vaatii muutakin kuin teknisiä puolustuskeinoja.
– Ihminen on usein kyberturvallisuusketjun heikoin lenkki. Henkilöstöltä saattaa puuttua koulutusta tai tietoisuutta riskeistä, he voivat langeta tietojenkalasteluun tai käyttää epävirallisia sovelluksia. Kun nämä arkipäivän toimet yhdistyvät vanhentuneisiin järjestelmiin tai epäselviin toimintatapoihin, riskit kasvavat nopeasti, Ewoh toteaa.
Vaikka Suomen terveydenhuoltojärjestelmää voidaan pitää kyberturvallisuuden kannalta edistyneenä, haavoittuvuuksia löytyy yhä erityisesti ns. legacy-järjestelmistä ja kolmansien osapuolten sovelluksista. Vanhentuneet järjestelmät ovat alttiita tietomurroille, koska niihin ei enää ole saatavilla tarvittavia päivityksiä. Moni kolmannen osapuolen sovelluksista ei puolestaan täytä yleisen tietosuoja-asetuksen (GDPR), HIPAA-lain (Health Insurance Portability and Accountability Act) tai muiden turvallisuusstandardien vaatimuksia.
– Suomalaisten terveydenhuollon ja IT-alan ammattilaisten vastaukset osoittavat, että myös pitkälle kehitetty järjestelmä vaatii kolme asiaa pysyäkseen toimintakykyisenä: säännöllisiä auditointeja ja arviointeja, selkeämpiä käytäntöjä ja parempaa viestintää koko organisaation läpi, Ewoh sanoo.
Uusi viitekehys terveydenhuollon resilienssin vahvistamiseksi
Vastatakseen näihin haasteisiin Ewoh on kehittänyt terveydenhuollolle räätälöidyn sosioteknisen kyberturvallisuuden viitekehyksen. Malli yhdistää ihmisten toiminnan seurannan, organisatorisen oppimisen ja älykkäät incident response -kyvykkyydet haavoittuvuuksien tunnistamiseksi, ehkäisemiseksi ja kyberhyökkäyksiin reagoimiseksi.
Viitekehyksen ohella väitöskirja tarjoaa käytännön standardeja ja tarkistuslistoja, jotka auttavat organisaatioita arvioimaan omia käytäntöjään, rutiinejaan ja teknisiä järjestelmiään. Tarkistuslistat ohjeistavat sairaaloita muun muassa lääkinnällisten laitteiden turvallisessa suunnittelussa, suojatussa tiedonvaihdossa, anonymisoinnissa, monivaiheisessa tunnistautumisessa ja kolmannen osapuolen sovellusten hallinnassa.
– Selkeiden ohjeiden ja jäsennellyn arviointitavan avulla terveydenhuollon organisaatiot voivat vahvistaa järjestelmiään ja välttää tietomurtoja, jotka voisivat häiritä hoitoa tai vaarantaa arkaluonteisia terveystietoja, Ewoh kiteyttää.
Väitöskirja
Ewoh, Pius (2025). Cybersecurity of Healthcare: Socio-technical Analysis and Solutions. Acta Wasaensia 576. Väitöskirja. Vaasan yliopisto.
Väitöstilaisuus
MBA Pius Ewohin väitöstutkimus ”Cybersecurity of Healthcare: Socio-technical Analysis and Solutions” tarkastetaan maanantaina 15.12.2025 klo 12 Vaasan yliopiston Kurtén-auditoriossa.
Väitöstilaisuutta on mahdollista seurata myös etäyhteyden kautta:
https://uwasa.zoom.us/j/67070899524?pwd=VauraIs1jb7tAlW1f03Wyxzp6aXroG.1
Password: 784681
Vastaväittäjänä tilaisuudessa toimii professori Reima Suomi (Turun yliopisto) ja kustoksena professori Tero Vartiainen.
Lisätiedot
Pius Ewoh, p. 041 488 8477, pius.ewoh@uwasa.fi
Pius Ewoh on syntynyt Nigeriassa. Hän valmistui kandidaatiksi (Business Information Systems) University of East Londonista vuonna 2011 ja suoritti MBA-tutkinnon Federation University Australiassa vuonna 2013. Lisäksi hän on suorittanut Higher National Diploma -tutkinnon (Physiology and Pharmacology) Port Harcourtin yliopistossa Nigeriassa. Ewoh työskentelee tällä hetkellä väitöskirjatutkijana Vaasan yliopistossa tietojärjestelmätieteen alalla.
Yhteyshenkilöt
Pius Ewoh, p. 041 488 8477, pius.ewoh@uwasa.fi
Kuvat

Tilaa tiedotteet sähköpostiisi
Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.
Lue lisää julkaisijalta Vaasan yliopisto
Vaasan yliopisto nousi kauppatieteissä maailman 300 parhaan yliopiston joukkoon22.1.2026 14:37:13 EET | Tiedote
Vaasan yliopisto paransi tuloksiaan THE:n (Times Higher Education) vuoden 2026 tieteenalakohtaisissa vertailuissa. Kauppatieteiden alalla yliopisto nousi maailman 300 parhaan yliopiston joukkoon.
Vaasan yliopiston uusi professori Rebekah Rousi tutkii ihmisen ja teknologian vuorovaikutusta: ”Arvot ohjaavat päätöksiä myös tekoälyn aikakaudella”19.1.2026 10:00:26 EET | Tiedote
Filosofian tohtori Rebekah Rousi on aloittanut viestinnän ja digitaalisen talouden professorina Vaasan yliopistossa tammikuussa. Australialaissyntyinen Rousi tutkii ihmisen ja teknologian – tietokoneiden, robottien ja tekoälyn – välistä vuorovaikutusta.
Avoin vuoropuhelu viranomaisten ja järjestöjen välillä voisi purkaa ympäristökiistojen vastakkainasetteluja15.1.2026 09:44:17 EET | Tiedote
Ympäristöjärjestöjen rooli Suomessa on siirtynyt paikallisista ympäristökiistoista kohti globaaleja ilmasto- ja luontokysymyksiä. Vaikka järjestöille on avautunut uusia virallisia osallistumisen tapoja, niiden potentiaali jää silti osin hyödyntämättä. Terhi Raikkaan Vaasan yliopistoon tekemän väitöstutkimuksen mukaan lainsäädännön uudistaminen hyödyttäisi sekä viranomaisia että järjestöjä.
Vaasan yliopisto sai 2,5 miljoonaa euroa tutkimuksen strategiseen profiloitumiseen – kansainvälisen huippuosaajan rekrytointi vahvistaa kestävän rahoituksen ja liiketoiminnan tutkimusta9.1.2026 12:05:35 EET | Tiedote
Suomen Akatemia on myöntänyt Vaasan yliopistolle 2,5 miljoonaa euroa tutkimuksen strategiseen profiloitumiseen. Rahoitus mahdollistaa kansainvälisen korkean tason tutkijan rekrytoinnin sekä jatkaa ja vahvistaa tutkimusta kestävän rahoituksen ja liiketoiminnan alueella. Toteutettavan tutkimuskokonaisuuden keskeisimpänä tavoitteena on nopeuttaa energiasiirtymää sekä edistää kestävää ja resilienttiä taloutta.
Jätteiden keräyksen tehostaminen voi hillitä maksujen nousua – selvitys tarjoaa ratkaisuja tehokkaampaan jätelogistiikkaan15.12.2025 15:39:48 EET | Tiedote
Vuodenvaihteen aikaan elämä vilkastuu, kun perheet kokoontuvat viettämään aikaa yhdessä. Juhlapyhien myötä myös jätettä syntyy tavallista enemmän. Valtakunnallisten tilastojen mukaan kuitenkin kotitalouksien arjessa jätettä syntyy vuosi vuodelta vähemmän, mikä vaikuttaa myös jätelogistiikan järjestämiseen. Tämä herättää kysymyksen siitä, miten jätehuolto voidaan toteuttaa kestävästi ja edullisesti, erityisesti haja-asutusalueilla, kun jätevirrat pienenevät. Vaasan yliopiston julkaisema raportti tarjoaa tähän ratkaisuja.
Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.
Tutustu uutishuoneeseemme