Skradzione dane medyczne blisko 19 mln pacjentów. Przyczyna: platforma zewnętrzna
Informacje medyczne dotyczące łącznie około 19 milionów osób zostały skradzione. Wyciek obejmuje między innymi zapisy o wizytach oraz dane o wystawionych receptach.
Według dostępnych ustaleń centralnym elementem sprawy jest zewnętrzna platforma usług medycznych, która przetwarzała dane pacjentów na rzecz tysięcy przychodni. Szacuje się, że z systemu korzystało około 12 tysięcy placówek zlokalizowanych w Polsce.
Rola przychodni i skala problemu
Placówki medyczne figurowały jako administratorzy danych pacjentów, a jednocześnie przekazywały obsługę informatyczną zewnętrznemu dostawcy. To połączenie — duża liczba pacjentów i koncentracja informacji u jednego podmiotu — zwraca uwagę ekspertów jako istotny czynnik w ocenie ryzyka.
Dane, które zostały pobrane przez nieuprawnione osoby, obejmują wrażliwe informacje medyczne związane z historią leczenia, terminami wizyt i receptami. Karta faktów podaje, że te informacje zostały skradzione; szczegóły dotyczące sposobu wycieku oraz pełnego zakresu utraconych rekordów nie zostały w niej opisane.
W karcie zwrócono też uwagę na możliwe konsekwencje dla przychodni, które pełniły funkcję administratorów danych. Wskazano, że odpowiedzialność placówek w zakresie bezpieczeństwa informacji może mieć znaczenie w dalszym rozliczeniu zdarzenia.
Dokumentacja sprawy przytacza także opinię ekspertów, którzy ostrzegają przed ryzykiem koncentracji dużych zasobów danych u pojedynczego dostawcy usług informatycznych dla medycyny.
Ze względu na charakter dostępnych ustaleń część informacji ma status przybliżony — dotyczy to zwłaszcza liczby poszkodowanych pacjentów. Karta faktów nie zawiera dodatkowych komunikatów dotyczących dalszych kroków ani informacji o śledztwie.
Źródło: wiadomosci.onet.pl - https://wiadomosci.onet.pl/kraj/wyciek-z-mydr-tysiace-przychodni-moga-poniesc-konsekwencje/sdb62n2
Udostępnij go osobie, której te informacje mogą się przydać.