Национальный координационный центр кибербезопасности при СНБО Украины обнаружил утечку персональных данных сотрудников и клиентов одной из крупнейших частных клиник Днепра. В частности речь идет о: ФИО, дате рождения, адресах проживания, телефонах, e-mail, диагнозах, данных медицинской карты (что составляет медицинскую тайну), включая результаты анализов, результаты проведения ПЦР-тестов, списки больных COVID-19. В свободный доступ попали десятки тысяч записей. Об этом СНБО сообщил на своей странице в Фейсбук.
Утечка произошла из-за ошибок в конфигурации информационной системы клиники.
– Свободный доступ к базам данных предоставлял возможность не только похищения персональной информации, но и несанкционированного внесения изменений, включая модификацию назначений лекарств, результатов анализов и обследований, редактирование записей в протоколе «Оказание медицинской помощи для лечения коронавирусной болезни (COVID-19 ), – говорится в сообщении.
