Згоден
Продовжуючи перегляд сайту, ви погоджуєтеся з тим, що ознайомилися з оновленою політикою конфіденційності та погоджуєтеся на використання файлів cookie.
Дніпро » Новини міста і регіону
Нд, 19 травня 2024
10:31

НОВИНИ МІСТА І РЕГІОНУ

РНБО України виявив витік персональних медичних даних в однієї з найбільших клінік Дніпра

РНБО України виявив витік персональних медичних даних в однієї з найбільших клінік Дніпра

Національний координаційний центр кібербезпеки при Раді національної безпеки і оборони України під час моніторингу кіберпростору виявив витік інформації з однієї із найбільших приватних клінік міста Дніпро.

Серед інформації, що опинилася у відкритому доступі, - персональні дані працівників та клієнтів цієї клініки, зокрема ПІБ, дати народження, адреси проживання, телефон, e-mail, діагнози, дані медичної картки (що становить медичну таємницю), включаючи результати аналізів, діагнози, інформація про захворювання, результати проведення ПЛР-тестів, списки хворих на COVID-19.

Аналіз інформації витоку показав, що до вільного доступу потрапили десятки тисяч записів про пацієнтів. За результатами дослідження було встановлено, що витік стався внаслідок помилок конфігурації в інформаційних системах та базах даних медичного закладу, які мали доступ до мережі Інтернет. Слід зазначити, що вільний доступ до баз даних надавав можливість не тільки викрадення персональної інформації, але й несанкціонованого внесення змін, включно з модифікацією призначень ліків, результатів аналізів та обстежень, редагування записів в протоколі «Надання медичної допомоги для лікування коронавірусної хвороби (COVID-19)».

З моменту виявлення витоку клініка пасивно реагувала на повідомлення фахівців НКЦК щодо витоку та вразливостей і не докладала зусиль до їх усунення. Дані щодо клієнтів приватної клініки досить довго перебували у вільному доступі.

Фахівці НКЦК підкреслюють, що Міністерство охорони здоров’я впроваджує електронну систему eHealth з урахуванням вимог законодавства про захист персональних даних, проте деякі суб’єкти господарювання нехтують заходами безпеки для захисту персональних даних клієнтів, зокрема через неповне розуміння законодавчих стандартів та вимог, які передбачають обов’язковість дотримання правил щодо збереження даних від зламів та витоків.

НКЦК при РНБО України попередив медичний заклад про необхідність усунення вразливості та нагадав, що недбале відношення до збереження персональних даних клієнтів є приводом для притягнення правоохоронними органами керівництва приватної клініки до відповідальності.

Gorod.dp.ua на Facebook.


НКЦК  (03.10.20 00:10): Это такая реклама eHealth Відповісти | З цитатою
1  (02.10.20 14:08): Бла,бла,бла. Какая клиника? Сколько заплатили за сокрытие названия? Или не заплатили и это предупреждение? Відповісти | З цитатою
Да уж  (02.10.20 13:24): Всё и вся продаётся. Даже банки сливают инфу, тому кто платит мани. Не успел я открыть депозит и получить карту как мне уже начали звонить с коммерческими предложениями. Відповісти | З цитатою
Кризис  (02.10.20 13:03): А пальчиком ну-ну-ну сделали ??? Написали бы, что это за частная лавка ... Відповісти | З цитатою
Василий  (02.10.20 12:56): И всем по боку, а США за разглашение персональных данных штраф от 50 000. За такой массовый миллионы Відповісти | З цитатою
Палыч  (02.10.20 12:36): Шо, Рыженко зашкварился? Відповісти | З цитатою | Обговорення: 2
1
Gorod.dp.ua не несе відповідальності за зміст опублікованих на сайті рецензій користувачів, тому що вони виражають думку користувачів і не є редакційним матеріалом.

Gorod`ской дозор | Обговорити тему на форумах | Розмістити оглошення

Інші новини:

ЗВЕРНИТЬ УВАГУ!
Популярні*:
 за коментарями | за переглядами

* - за 7 днів | за 30 днів | Докладніше
Цифра:
74
дитячих та спортивних майданчиків відремонтують у 2023 р.

Джерело
copyright © gorod.dp.ua
Всі права захищені. Використання матеріалів сайту можливо тільки з дозволу власника.

Про проект :: Реклама на сайті