АНТИКОР — національний антикорупційний портал
МОВАЯЗЫКLANG
Київ: 8°C
Харків: 8°C
Дніпро: 8°C
Одеса: 8°C
Чернігів: 9°C
Суми: 8°C
Львів: 4°C
Ужгород: 8°C
Луцьк: 4°C
Рівне: 3°C

СНБО обнаружил утечку персональных медданных одной из крупнейших клиник Днепра

Читать на русском
СНБО обнаружил утечку персональных медданных одной из крупнейших клиник Днепра
СНБО обнаружил утечку персональных медданных одной из крупнейших клиник Днепра

Национальный координационный центр кибербезопасности при Совете национальной безопасности и обороны Украины во время мониторинга киберпространства обнаружил утечку информации с одной из крупнейших частных клиник города Днепр.

"Среди информации, оказавшейся в открытом доступе, - персональные данные работников и клиентов этой клиники, в частности ФИО, даты рождения, адреса проживания, телефон, e-mail, диагнозы, данные медицинской карты (что составляет медицинскую тайну), включая результаты анализов, диагнозы, информация о заболеваниях, результатах проведения ПЦР-тестов, списки больных COVID-19", - говорится в сообщении СНБО.

Анализ информации утечки показал, что к свободному доступу попали десятки тысяч записей о пациентах. По результатам исследования было установлено, что утечка произошла в результате ошибок конфигурации в информационных системах и базах данных медицинского учреждения, которые имели доступ к сети Интернет.

"Следует отметить, что свободный доступ к базам данных предоставлял возможность не только похищения персональной информации, но и несанкционированного внесения изменений, включая модификацию назначений лекарств, результатов анализов и обследований, редактирование записей в протоколе "Оказание медицинской помощи для лечения коронавирусной болезни (COVID-19)". С момента обнаружения утечки клиника пассивно реагировали на сообщения специалистов НКЦК об утечке и уязвимостях и не прилагала усилий к их устранению. Данные о клиентах частной клиники достаточно долго находились в свободном доступе", - отметили в СНБО. 

Специалисты НКЦК подчеркивают, что Министерство здравоохранения внедряет электронную систему eHealth с учетом требований законодательства о защите персональных данных, однако некоторые предприятия пренебрегают мерами безопасности для защиты персональных данных клиентов, в частности из-за неполного понимания законодательных стандартов и требований, предусматривающих обязательность соблюдения правил хранения данных от взломов и утечек.

"НКЦК при СНБО Украины предупредил медицинское учреждение о необходимости устранения уязвимости и напомнил, что небрежное отношение к сохранению персональных данных клиентов является поводом для привлечения правоохранительными органами руководства частной клиники к ответственности", - резюмируется в сообщении.


Теги: Утечка информацииУтечка данныхКлиникаДнепрПерсональные данныеЛичные данныеКиберпреступностьКибератакикибербезопасностьСНБО

Дата і час 02 жовтня 2020 г., 12:34     Переглядів Переглядів: 865
Коментарі Коментарі: 0


Коментарі:

comments powered by Disqus
loading...
Загрузка...

Наші опитування

Чи вірите ви, що Дональд Трамп зможе зупинити війну між Росією та Україною?







Показати результати опитування
Показати всі опитування на сайті
0.041907