- september 2026
Autor: ezstreet.ee toimetus
Keskkriminaalpolitsei pidas kolmapäeval kinni 45-aastase Eesti kodaniku, keda kahtlustatakse Innovaatiku hallatavasse arvutisüsteemi ebaseaduslikus sisenemises ja patsientide andmete allalaadimises. Esialgsel hinnangul puudutas leke enam kui 300 Eesti tervishoiuteenuse pakkuja andmeid.
Politsei teatel ei ole kahtlustataval enam süsteemile ligipääsu. Uurimise praeguses etapis ei ole põhjust arvata, et ta oleks andmeid teistele edastanud või neist varukoopiaid teinud, kuid lekke täpne ulatus on alles selgitamisel.
Lekke ulatus ja patsientide arv on uurimisel
Hambaraviteenuse osutajatele infosüsteemi pakkuv Innovaatik teatas politseile augusti lõpus, et ettevõtte hallatavasse arvutisüsteemi oli korduvalt loata sisenetud. Sealt laaditi alla patsientide isikuandmeid, sealhulgas terviseandmeid.
Keskkriminaalpolitsei küberkuritegude büroo juhi Jete Luige sõnul alustati pärast teate saamist kohe uurimist, et teha kindlaks lekke täielik ulatus ja takistada andmete edasist liikumist. Praegustel andmetel oli kahtlustatav süsteemis ebaseaduslikult tegutsenud alates juuni lõpust.
Üle 300 tervishoiuteenuse pakkuja ei tähenda automaatselt sama arvu patsiente. Kui paljude inimeste andmed kahtlustatavani jõudsid, selgitab politsei kriminaalmenetluse käigus. Samuti ei ole avaldatud puudutatud raviasutuste ega patsientide nimekirja.
Alla laaditi isikukoode ja terviseandmeid
Innovaatiku andmebaasist laaditi politsei senistel andmetel alla patsientide isikukoode, e-posti aadresse ja terviseandmeid. Suurem osa materjalist puudutas inimeste hambaravi, kuid andmestik võis sisaldada ka muud raviajalugu.

Need andmed erinevad näiteks salasõnast selle poolest, et neid ei saa pärast lekkimist lihtsalt välja vahetada. Riigiprokurör Vahur Verte rõhutas, et inimene peab ravi saamiseks jagama teenuseosutajaga tundlikku teavet ning eeldab, et seda hoitakse sama hoolikalt kui tema tervist puudutavaid muid andmeid.
Politsei andmetel oli kinnipeetud mehel ettevõttega varasem seos. Esialgse uurimisversiooni kohaselt võis tema motiiv olla tähelepanu juhtimine infosüsteemi turvaaukudele. Tegemist on uurimise käigus kontrollitava versiooniga, mitte lõpliku järeldusega mehe motiivi või süü kohta.
Andmete laiem levik suudeti tõenäoliselt peatada
Riigiprokuratuuri teatel tegutses Innovaatik juhtumi avastamisel kiiresti ja võttis kohe politseiga ühendust. See võimaldas uurijatel kahtlustatava kinni pidada ning ebaseaduslikult alla laaditud andmed kätte saada.
Vahur Verte sõnul ei ole praegu alust arvata, et kahtlustatav oleks andmeid kuritarvitanud, jaganud või kopeerinud. Seetõttu õnnestus nende laiem levimine tõenäoliselt ära hoida. Tegemist on siiski esialgse hinnanguga, mida kontrollitakse jätkuvas kriminaalmenetluses.
Puudutatud patsiente teavitab vajaduse korral nende tervishoiuteenuse pakkuja. Keskkriminaalpolitsei palub olla tähelepanelik teadete suhtes, milles viidatakse andmelekkele: kui keegi nõuab väidetavalt lekkinud andmete eest raha, on politsei hinnangul tõenäoliselt tegemist kelmusega.
Menetlust alustati arvutisüsteemile ebaseadusliku juurdepääsu hankimist käsitleva paragrahvi alusel. Uurimist viib läbi keskkriminaalpolitsei küberkuritegude büroo ja juhib riigiprokuratuur.
Source: Estonian Police and Border Guard News
Taust ja tegevused Artikli kohta
Allikas ja kontroll Allikajälg
Artikkel põhineb politsei ja riigiprokuratuuri 3. septembril 2026 avaldatud teabel ning eristab kinnitatud asjaolusid uurimisel olevatest küsimustest.
- Kontrollitud on kinnipidamise asjaolud ja kahtlustatava vanus.
- Lekke ulatus on esitatud politsei esialgse hinnanguna.
- Patsientide arv ja kahtlustatava motiiv on märgitud jätkuva uurimise küsimustena.
- Andmete leviku peatamist kirjeldatakse tõenäolise, mitte lõpliku tulemusena.
- Allikas
- Politsei- ja Piirivalveamet
- Ulatus
- Eesti
- Uuendatud
- 2026-09-04 13:32
Allikas ja kontroll
Teata usaldusprobleemist
Saada signaal modereerimisele.
Kommentaarid