В крупнейшей частной клинике Днипра произошла утечка данных пациентов

2020-10-2 11:25

Национальный координационный центр кибербезопасности при Совете национальной безопасности и обороны Украины во время мониторинга киберпространства обнаружил утечку информации с одной из крупнейших частных клиник Днипра.

Об этом ForUm’у сообщили в пресс-службе СНБО.

Среди информации, оказавшейся в открытом доступе, - персональные данные работников и клиентов этой клиники, в частности ФИО, даты рождения, адреса проживания, телефон, e-mail, диагнозы, данные медицинской карты (что составляет медицинскую тайну), включая результаты анализов, диагнозы, информация о заболеваниях, результатах проведения ПЦР-тестов, списки больных COVID-19», - говорится в сообщении.

Анализ информации утечки показал, что в свободный доступ попали десятки тысяч записей о пациентах. По результатам исследования было установлено, что утечка произошла в результате ошибок конфигурации в информационных системах и базах данных медицинского учреждения, которые имели доступ к сети Интернет. Следует отметить, что свободный доступ к базам данных предоставлял возможность не только похищения персональной информации, но и несанкционированного внесения изменений, включая модификацию назначений лекарств, результатов анализов и обследований, редактирование записей в протоколе «Оказание медицинской помощи для лечения коронавирусной болезни (COVID-19)».

«С момента обнаружения утечки клиника пассивно реагировала на сообщения специалистов НКЦК об утечке и уязвимостях и не прилагала усилий по их устранению. Данные о клиентах частной клиники достаточно долго находились в свободном доступе», - заявили в СНБО.

Специалисты НКЦК подчеркивают, что Министерство здравоохранения внедряет электронную систему eHealth с учетом требований законодательства о защите персональных данных, однако некоторые предприятия пренебрегают мерами безопасности для защиты персональных данных клиентов, в частности из-за неполного понимания законодательных стандартов и требований, предусматривающих обязательность соблюдения правил хранения данных от взломов и утечек.

НКЦК при СНБО Украины предупредил медицинское учреждение о необходимости устранения уязвимости и напомнил, что небрежное отношение к сохранению персональных данных клиентов является поводом для привлечения правоохранительными органами руководства частной клиники к ответственности. .

Подробнее читайте на ...

данных информации клиники данные клиентов частной персональных нкцк

Фото: gazeta.ua

Поймали налоговиков, которые продавали личную информацию

Служба безопасности Украины выявила утечку персональных данных из баз Государственной фискальной службы. Налоговики под руководством бывшего сотрудника продавали данные, сообщили в СБУ. gazeta.ua »

2020-07-06 20:42

Фото: gazeta.ua

Произошла огромная утечка конфиденциальных данных европейских парламентариев

Конфиденциальная информация 1200 сотрудников и членов Европейского парламента внезапно попала в открытый доступ. Еще 15 тыс. Учетных записей других сотрудников по делам ЕС пострадали от утечки данных. gazeta.ua »

2020-05-17 10:10

Фото: ru.tsn.ua

Ситуация с утечкой личных данных украинцев: эксперты советуют, что делать, чтобы обезопасить себя

Делом утечки миллионов анкет уже занялась СБУ и Нацполіція, после обеда бот свою работу прекратил. ru.tsn.ua »

2020-05-12 23:01

СБУ: На Львовщине похищены базы данных госучреждений и воинских частей

Сотрудники Службы безопасности Украины разоблачили коммерческую структуру, которая с помощью запрещенного в Украине программного обеспечения «Парус» и «Афина» завладела базами данных и массивами информации, принадлежащими государственным учреждениям, воинским подразделениям и предприятиям на Львовщине. for-ua.com »

2018-12-14 16:36

Фото: ru.tsn.ua

"Куда палкой не ткни, везде ГРУ": журналисты-расследователи рассказали, как идентифицировали Мишкина и Чепигу

Российское издание работало с открытыми данными на месте, тогда как Bellingcat занимался получением информации из закрытых баз. ru.tsn.ua »

2018-10-16 12:32

Фото: for-ua.com

Сотни миллионов долларов в год за дату: как Украину изменили открытые данные

Открытые данные - это колоссальный источник возможностей в борьбе с коррупцией и потенциал для роста экономики. Почему важно поддерживать интеграцию Open Data для прозрачности государственных транзакций. for-ua.com »

2018-09-04 10:56

Фото: epravda.com.ua

Сотни миллионов долларов в год за дату: как Украину изменили открытые данные

Открытые данные это колоссальный источник возможностей в борьбе с коррупцией и потенциал для роста экономики. Почему важно поддерживать интеграцию Open Data для прозрачности государственных транзакций. epravda.com.ua »

2018-09-04 08:40