Новини

У Дніпрі стався витік даних пацієнтів з приватної клініки, але там не відразу відреагували

Національний координаційний центр кібербезпеки при РНБО виявив витік інформації із однієї з найбільших приватних клінік міста Дніпро.

Про це інформує пресслужба РНБО.

Зазначається, що серед інформації, яка опинилася у відкритому доступі, – персональні дані працівників та клієнтів цієї клініки, зокрема ПІБ, дати народження, адреси проживання, телефон, e-mail, діагнози, дані медичної картки (що становить медичну таємницю), включаючи результати аналізів, діагнози, інформація про захворювання, результати проведення ПЛР-тестів, списки хворих на COVID-19.

«Аналіз інформації витоку показав, що до вільного доступу потрапили десятки тисяч записів про пацієнтів. За результатами дослідження було встановлено, що витік стався внаслідок помилок конфігурації в інформаційних системах та базах даних медичного закладу, які мали доступ до мережі Інтернет.

Слід зазначити, що вільний доступ до баз даних надавав можливість не тільки викрадення персональної інформації, але й несанкціонованого внесення змін, включно з модифікацією призначень ліків, результатів аналізів та обстежень, редагування записів в протоколі «Надання медичної допомоги для лікування коронавірусної хвороби».

При цьому з моменту виявлення витоку клініка пасивно реагувала на повідомлення фахівців НКЦК щодо витоку та вразливостей і не докладала зусиль до їх усунення. Дані щодо клієнтів приватної клініки досить довго перебували у вільному доступі, констатували в РНБО.

Фахівці НКЦК підкреслюють, що Міністерство охорони здоров'я впроваджує електронну систему eHealth з урахуванням вимог законодавства про захист персональних даних, проте деякі суб'єкти господарювання нехтують заходами безпеки для захисту персональних даних клієнтів, зокрема через неповне розуміння законодавчих стандартів та вимог, які передбачають обов'язковість дотримання правил щодо збереження даних від зламів та витоків.

НКЦК при РНБО попередив медичний заклад про необхідність усунути вразливості та нагадав, що недбале відношення до збереження персональних даних клієнтів є приводом для притягнення правоохоронними органами керівництва приватної клініки до відповідальності.

Свіжі дописи

  • Новини

У столичному клубі під час вечірки лунали російські пісні: поліція проводить перевірку

Співробітники правоохоронних органів проводять перевірку за фактом виконання пісень російською мовою в розважальному закладі на… Читати більше

Sunday February 23rd, 2025
  • Новини

Єрмак: для громадян України важливо, якими саме гарантіями буде забезпечене завершення війни

У Києві відбувається форум "Україна. Рік 2025". Керівник Офісу Президента Андрій Єрмак заявив під час… Читати більше

Sunday February 23rd, 2025
  • Новини

На Берлінале українська команда фільму “Стрічка часу” розгорнула прапор з підписами військових

На Берлінському міжнародному кінофестивалі уперше показали український документальний фільм "Стрічка часу". Перед великою прем'єрою на… Читати більше

Sunday February 23rd, 2025
  • Новини

Не тільки ракета “Трембіта”: на виставці озброєнь вперше показали дрон “Булава” та іншу сучасну техніку

Нещодавно на виставці Defense Tech Innovations Forum 2025 представили сотні технологічних розробок для фронту –… Читати більше

Sunday February 23rd, 2025
  • Новини

На переговори зі Сполученими Штатами вже сьогодні поїдуть Єрмак та Свириденко

23 лютого керівник Офісу президента Андрій Єрмак та міністерка економіки Юлія Свириденко матимуть новий раунд… Читати більше

Sunday February 23rd, 2025
  • Новини

У Талліні з нагоди третьої річниці вторгнення рф в Україну відбувся мітинг

Напередодні на площі Свободи в естонській столиці Таллінні відбувся мітинг з нагоди третьої річниці повномасштабного… Читати більше

Sunday February 23rd, 2025

Цей сайт використовує Cookies.