10:45 02.10.2020

Виявлено витік персональних даних пацієнтів в одній із найбільших приватних клінік Дніпра

2 хв читати
Виявлено витік персональних даних пацієнтів в одній із найбільших приватних клінік Дніпра

Національний координаційний центр кібербезпеки (НКЦК) при Раді безпеки і оборони України під час моніторингу виявив витік персональних медичних даних з однієї з найбільших клінік міста Дніпра.

"Серед інформації, що опинилася у відкритому доступі, - персональні дані працівників та клієнтів цієї клініки, зокрема ПІБ, дати народження, адреси проживання, телефон, e-mail, діагнози, дані медичної картки (що становить медичну таємницю), включаючи результати аналізів, діагнози, інформація про захворювання, результати проведення ПЛР-тестів, списки хворих на COVID-19", - повідомляє прес-служба РНБО.

За оцінками фахівців, у вільний доступ потрапили десятки тисяч записів про пацієнтів. Було встановлено, що витік стався внаслідок помилок конфігурації в інформаційних системах та базах даних клініки, які мали доступ до мережі інтернет. Вільний доступ до баз даних надавав можливість не лише викрадення персональної інформації, а й несанкціонованого внесення змін, включно з модифікацію призначень ліків, результатів аналізів та обстежень, редагування записів у протоколі "Надання медичної допомоги для лікування коронавірусної хвороби (COVID-19)".

"З моменту виявлення витоку клініка пасивно реагувала на повідомлення фахівців НКЦК щодо витоку та вразливостей і не докладала зусиль до їх усунення. Дані щодо клієнтів приватної клініки досить довго перебували у вільному доступі", - зазначають у РНБО.

У НКЦК наголошують, що Міністерство охорони здоров'я України впроваджує електронну систему eHealth з урахуванням вимог законодавства про захист персональних даних, проте деякі суб'єкти господарювання нехтують заходами безпеки для захисту персональних даних клієнтів, зокрема через неповне розуміння законодавчих стандартів і вимог, які передбачають обов'язкове дотримання правил щодо збереження даних від зламів та витоків.

"НКЦК при РНБО України попередив медичний заклад про необхідність усунення вразливості та нагадав, що недбале ставлення до збереження персональних даних клієнтів є приводом для притягнення правоохоронними органами керівництва приватної клініки до відповідальності", - повідомляють у РНБО.

ЩЕ ЗА ТЕМОЮ

РЕКЛАМА

ОСТАННЄ

Ізюмчанку, яка очолила поштове відділення під час окупації міста, засудили до 11 років в'язниці - прокуратура

Колишнього першого заступника секретаря РНБО Олега Гладковського оголошено в розшук

У 2023 році в судах розглянули 30% справ за статтями про колабораціонізм і держзраду - рух "Чесно"

Пожежники Копенгагена кілька годин не можуть загасити пожежу в історичній будівлі біржі

Представник Мінагрополітики на засіданні Комітету НАТО: Українські аграрії потребують підтримки, щоб гарантувати продовольчу безпеку світу

Кличко: Проїзд новим шляхопроводом на перетині Полярної та Богатирської в Києві відкриють у травні, рух Подільсько-Воскресенським мостом - у вересні

Україна шукає країну-покровителя в питанні звільнення українських цивільних осіб, яких утримує РФ - Лубінець

Рада ЄС обговорить 22 квітня постачання озброєнь Україні

Завершено евакуацію сімей із дітьми з Липецької громади - Синєгубов

Командувач ВМС ЗСУ обговорив із главою МЗС Норвегії поточну безпекову ситуацію в Чорноморському регіоні

РЕКЛАМА
РЕКЛАМА
РЕКЛАМА
РЕКЛАМА

UKR.NET- новости со всей Украины

РЕКЛАМА