rnbo-viyavila-vitik-personalnikh-meddanikh-odniyeyi-z-naybilshikh-klinik-dnipra

РНБО виявила витік персональних медданих однієї з найбільших клінік Дніпра

 • 16860 переглядiв

"Серед інформації, що опинилася у відкритому доступі, - персональні дані працівників та клієнтів цієї клініки, зокрема ПІБ, дати народження, адреси проживання, телефон, e-mail, діагнози, дані медичної картки (що становить медичну таємницю), включаючи результати аналізів, діагнози, інформація про захворювання, результати проведення ПЛР-тестів, списки хворих на COVID-19", - йдеться у повідомленні.

Зазначається, що аналіз інформації витоку показав, що до вільного доступу потрапили десятки тисяч записів про пацієнтів. За результатами дослідження було встановлено, що витік стався внаслідок помилок конфігурації в інформаційних системах та базах даних медичного закладу, які мали доступ до мережі Інтернет.

"Слід зазначити, що вільний доступ до баз даних надавав можливість не тільки викрадення персональної інформації, але й несанкціонованого внесення змін, включно з модифікацією призначень ліків, результатів аналізів та обстежень, редагування записів в протоколі "Надання медичної допомоги для лікування коронавірусної хвороби (COVID-19)". З моменту виявлення витоку клініка пасивно реагувала на повідомлення фахівців НКЦК щодо витоку та вразливостей і не докладала зусиль до їх усунення. Дані щодо клієнтів приватної клініки досить довго перебували у вільному доступі", - зазначили у РНБО.

Вказується, що фахівці НКЦК підкреслюють, що Міністерство охорони здоров’я впроваджує електронну систему eHealth з урахуванням вимог законодавства про захист персональних даних, проте деякі суб’єкти господарювання нехтують заходами безпеки для захисту персональних даних клієнтів, зокрема через неповне розуміння законодавчих стандартів та вимог, які передбачають обов’язковість дотримання правил щодо збереження даних від зламів та витоків.

"НКЦК при РНБО України попередив медичний заклад про необхідність усунення вразливості та нагадав, що недбале відношення до збереження персональних даних клієнтів є приводом для притягнення правоохоронними органами керівництва приватної клініки до відповідальності", - резюмується у повідомленні.

Як повідомлялося раніше в УНН, у РНБО виявили витік даних з сервісу Cloudflare, який несе загрозу для безпеки державних та приватних ресурсів.

Українські Національні Новини

Політика

    Популярні

    Новини по темі

    Запаси газу у ПСГ України перевищили 28 млрд куб. м

     • 15111 переглядiв

    Трамп та перша леді США захворіли на COVID-19

     • 26387 переглядiв

    Зранку на під’їздах до центру Києва утворилися затори

     • 13431 переглядiв

    Від 5° до 22° тепла: прогноз погоди на сьогодні

     • 13457 переглядiв

    Світові ціни на нафту знизилися

     • 15066 переглядiв